Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-102489 — Proof-of-concept d'exploit pour CVE-2026-102489 dans Zammad : enchaîne une fuite de session WebSocket en détournement de session authentifiée et exécution de code à distance non authentifiée. | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2026-102489
Analyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationSécurité WebOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubhorizon3ai/cve-2026-102489

CVE-2026-102489

Proof-of-concept d'exploit pour CVE-2026-102489 dans Zammad : enchaîne une fuite de session WebSocket en détournement de session authentifiée et exécution de code à distance non authentifiée.

Voir le dépôt
1il y a 15h 18mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-102489 : Exécution de code à distance non authentifiée dans Zammad

Ce dépôt contient une preuve de concept pour CVE-2026-102489, une vulnérabilité d'exécution de code à distance non authentifiée dans Zammad. L'exploit enchaîne une faille de divulgation d'informations via WebSocket pour aboutir à la prise de contrôle de session authentifiée et à l'exécution arbitraire de commandes sous l'utilisateur système zammad.

Détails de la vulnérabilité

Sessions::Event::Base est une constante Ruby valide qui ne possède pas de méthode run(). L'envoi de {"event":"base"} sur le point de terminaison WebSocket déclenche une NoMethodError dont le message inclut l'inspection complète du récepteur — laquelle contient @clients, la carte en direct du contexte de requête de chaque utilisateur connecté, y compris leur en-tête Cookie.

Le PoC exploite cette fuite pour :

  1. Collecter les cookies _zammad_session valides des utilisateurs connectés via la divulgation @clients du WebSocket.
  2. Identifier et détourner une session authentifiée (idéalement administrateur).
  3. Installer un modèle ERB malveillant via l'API de paquets, en écrasant la vue du mailer de réinitialisation de mot de passe.
  4. Déclencher l'évaluation côté serveur du modèle via une réinitialisation de mot de passe pour exécuter une commande arbitraire, puis nettoyer le paquet installé.

Article de blog

Une analyse technique couvrant la cause racine, l'exploitation et les indicateurs de compromission est disponible sur le blog de recherche sur les attaques de Horizon3.ai :

https://horizon3.ai/attack-research/disclosures/cve-2026-102489-zammad-session-leak-rce/

Utilisation

% python3 CVE-2026-102489.py -h
usage: CVE-2026-102489.py [-h] -u URL [-c COMMAND] [--out-file OUT_FILE]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  -c COMMAND, --command COMMAND
                        Command to execute on the target
  --out-file OUT_FILE   Output file path on the target (default:
                        /tmp/zammad_rce.txt)

Exécuter avec la commande id par défaut :

python3 CVE-2026-102489.py -u http://zammad.example.com

Exécuter une commande arbitraire :

python3 CVE-2026-102489.py -u http://zammad.example.com -c 'id'

Remarque : La divulgation d'informations nécessite qu'au moins un utilisateur authentifié soit connecté au point de terminaison WebSocket au moment de l'exploitation.

Suivez l'équipe d'attaque Horizon3.ai pour les dernières recherches en sécurité

  • Horizon3 Attack Team

Avertissement

« Ce logiciel a été créé purement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. » Les mainteneurs du projet déclinent toute responsabilité en cas de mauvaise utilisation. Utilisez-le de manière responsable.

Télécharger l’outil