Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48732-poc — Preuve de concept démontrant une injection de commande OS dans la gestion héritée des commandes SSH en arrière-plan de Warp (CVE-2026-48732). Inclut une simulation locale de la construction de commande vulnérable et corrigée. | Kitploit
Outils/GitHubGitHub/saku0512/cve-2026-48732-poc
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubsaku0512/cve-2026-48732-poc

CVE-2026-48732-poc

Preuve de concept démontrant une injection de commande OS dans la gestion héritée des commandes SSH en arrière-plan de Warp (CVE-2026-48732). Inclut une simulation locale de la construction de commande vulnérable et corrigée.

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-48732 : PoC d'injection de commande cwd SSH distant de Warp

Version anglaise

Aperçu

Ce dépôt est un Proof of Concept (PoC) de la vulnérabilité d'injection de commande OS de sévérité élevée CVE-2026-48732, présente dans l'ancien traitement des commandes SSH en arrière-plan de Warp.

Dans les versions concernées de Warp, les commandes auxiliaires étaient construites à l'aide du répertoire de travail distant (cwd) rapporté par la session SSH. Les guillemets simples contenus dans ce chemin n'étant pas échappés, un hôte distant, un dépôt ou un nom de répertoire contrôlés par un attaquant pouvait permettre de sortir de l'argument cd entre guillemets et d'exécuter une syntaxe shell supplémentaire sur l'hôte distant avec les privilèges du compte SSH authentifié de la victime.

Découvert par : saku0512 (GitHub)

Avertissement

Ce projet est fourni uniquement à des fins éducatives et de tests de sécurité éthiques.

L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou d'actes illégaux liés à cet outil. L'accès non autorisé à des systèmes informatiques est illégal. En utilisant ce logiciel, vous êtes réputé avoir accepté de ne l'utiliser que dans des environnements pour lesquels vous avez explicitement obtenu l'autorisation d'effectuer des tests de sécurité.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2026-48732
  • Identifiant GHSA : GHSA-qqpc-wvvw-4269
  • Type : Injection de commande OS (CWE-78)
  • Impact : Exécution de commandes à distance sur l'hôte SSH de destination
  • CVSS : 8.8 High (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
  • Versions concernées :
    • Warp >= v0.2023.03.21.08.02.stable_00
  • Versions corrigées :
    • v0.2026.05.06.15.42.stable_01 et versions ultérieures

Cause racine

L'ancien traitement des commandes SSH en arrière-plan, vulnérable, n'échappait pas les guillemets simples du chemin lors de l'encapsulation du répertoire de travail distant entre guillemets simples.

root@kitploit:~
command_str.push_str(&format!("cd '{current_directory_path}' && "));

Par exemple, si current_directory_path contient une valeur telle que :

root@kitploit:~
/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '

La commande shell générée est la suivante :

root@kitploit:~
cd '/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '' && pwd

Ainsi, la commande touch injectée est interprétée par le shell comme une commande distincte.

Le correctif échappe les guillemets simples intégrés avant de placer le chemin dans un contexte shell entre guillemets simples.

Proof of Concept (Utilisation)

1. Configuration de l'environnement

Vérifiez que Python 3 est installé. Ce PoC simule localement la construction vulnérable de la commande ; il ne se connecte ni à Warp ni à SSH.

root@kitploit:~
python3 --version

2. Exécution de la simulation vulnérable

Exécutez le script fourni.

root@kitploit:~
python3 poc.py

La sortie attendue contient la commande vulnérable générée ainsi qu'un message de succès indiquant que le fichier marqueur a été créé.

root@kitploit:~
[!] SUCCESS: /tmp/warp_cve_2026_48732_confirmed was created.

3. Vérification

Vérifiez le fichier marqueur pour confirmer que la commande a bien été exécutée.

root@kitploit:~
ls -l /tmp/warp_cve_2026_48732_confirmed

Si le fichier existe, le comportement d'injection de commande est confirmé dans la simulation locale.

Après vérification, supprimez le fichier marqueur.

root@kitploit:~
rm -f /tmp/warp_cve_2026_48732_confirmed

4. Simulation du comportement corrigé

Exécutez le générateur de commandes corrigé.

root@kitploit:~
python3 poc.py --mode fixed

Dans la simulation corrigée, les guillemets simples intégrés étant échappés, le fichier marqueur ne devrait pas être créé.

Remédiation

Mettez Warp à jour vers la version corrigée dès que possible.

Ce correctif échappe les guillemets simples intégrés dans les chemins distants avant de construire les commandes auxiliaires SSH héritées. Cela empêche le texte de chemin contrôlé par un attaquant de s'échapper de l'argument shell entre guillemets.

Références

  • GHSA-qqpc-wvvw-4269
  • CVE-2026-48732
  • Commit de correction Warp 88c344e2de662a935f0ef0896458494ef2413add
Télécharger l’outil