Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54686-poc — PoC local pour CVE-2026-54686 démontrant le spoofing de hook de cycle de vie DCS dans le terminal Warp. Simule l'acceptation de métadonnées CWD et SSH usurpées dans les modèles vulnérables, avec rejet du modèle corrigé. | Kitploit
Outils/GitHubGitHub/saku0512/cve-2026-54686-poc
Analyse des VulnérabilitésExploitationCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsaku0512/cve-2026-54686-poc

CVE-2026-54686-poc

PoC local pour CVE-2026-54686 démontrant le spoofing de hook de cycle de vie DCS dans le terminal Warp. Simule l'acceptation de métadonnées CWD et SSH usurpées dans les modèles vulnérables, avec rejet du modèle corrigé.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-54686: PoC de falsification de hook de cycle de vie DCS Warp

Version anglaise

Résumé

Ce dépôt est un PoC local sécurisé pour CVE-2026-54686 basé sur l'avis public de Warp GHSA-9w2v-jhww-vm85.

Les versions antérieures de Warp ne vérifiaient pas, pour certains hooks de cycle de vie DCS modifiant l'état provenant du flux PTY, si ce hook avait été envoyé par l'intégration shell de Warp pour la session en cours. Si un attaquant peut amener sa victime à afficher une sortie terminale contrôlée par l'attaquant sur Warp, il peut falsifier certaines métadonnées de cycle de vie, ce qui pourrait affecter les métadonnées liées aux blocs actifs ou aux sessions SSH.

Ce PoC ne se connecte pas à Warp ou à un serveur SSH, et n'exécute aucune commande arbitraire. Il génère et analyse localement des hooks JSON DCS de type Warp, montrant que dans le modèle non corrigé, les CWD falsifiés et les métadonnées SSH sont acceptés, tandis que dans le modèle corrigé, les hooks modifiant l'état avec un session_id non enregistré sont rejetés.

Avertissement

Ce projet est uniquement destiné à des fins éducatives et de validation de sécurité éthique. Ne l'utilisez pas pour des tests ou des attaques dans des environnements non autorisés.

Détails de la vulnérabilité

  • CVE ID : CVE-2026-54686
  • GitHub Advisory : GHSA-9w2v-jhww-vm85
  • Résumé : La falsification de hook de cycle de vie DCS peut modifier les métadonnées de session terminale
  • Sévérité : Moyenne
  • CVSS v3.1 : 4.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
  • CWE : CWE-78, CWE-88
  • Version affectée : >= v0.2021.04.25.23.05.stable_00
  • Version corrigée : v0.2026.05.06.15.42.stable_01
  • Découvert par : @rootxharsh, @Saku0512

Impact

Si l'attaque réussit, Warp pourrait traiter un chemin choisi par l'attaquant comme le CWD de la session active. Cela pourrait affecter les fonctionnalités qui utilisent le chemin basé sur le CWD, le contexte ou le comportement de la session.

De plus, si les métadonnées de cycle de vie SSH sont falsifiées, les métadonnées de transport de session SSH conservées par Warp pourraient être mises à jour avec des valeurs contrôlées par l'attaquant.

Cause racine

L'intégration shell de Warp utilise des séquences DCS du terminal pour envoyer au client des hooks de cycle de vie tels que Precmd, CommandFinished, InputBuffer, SSH, etc. Dans l'implémentation antérieure, il manquait une validation d'intégrité pour certains hooks modifiant l'état, à savoir si le hook possède un session_id généré par le client Warp et enregistré pour cette session.

Dans la correction, un session_id non nul généré par le client est injecté dans le script de bootstrap, et les hooks DCS modifiant l'état dont le session_id n'est pas enregistré sont rejetés. Le wrapper SSH a également été modifié pour authentifier le hook SSH local, enregistrer un ID de session distant généré par le client, puis l'injecter dans le bootstrap distant.

Preuve de concept (PoC)

1. Environnement d'exécution

Python 3 est requis.

root@kitploit:~
python3 --version

2. Simulation du modèle non corrigé

root@kitploit:~
python3 poc.py

Résultat attendu :

root@kitploit:~
[!] VULNERABLE: spoofed cwd was accepted.
[!] VULNERABLE: spoofed ssh metadata was accepted.

3. Simulation du modèle corrigé

root@kitploit:~
python3 poc.py --mode fixed

Résultat attendu :

root@kitploit:~
[+] FIXED: spoofed cwd was rejected.
[+] FIXED: spoofed ssh metadata was rejected.

4. Cas individuels

root@kitploit:~
python3 poc.py --case cwd
python3 poc.py --case ssh

Avec l'option --show-stream, le flux DCS de type Warp généré sera affiché au format repr() de Python. Aucune séquence de contrôle brute ne sera envoyée au terminal.

Mesures correctives

Mettez à jour vers v0.2026.05.06.15.42.stable_01 ou une version ultérieure. L'avis public indique qu'il n'existe aucune autre mesure de contournement complète en dehors de la mise à jour.

Références

  • GHSA-9w2v-jhww-vm85
  • Commit de correction 32d21d15c9a3da1a923d1ed66226cf5cba081d16
  • Commit de correction 51bd3267803c5cc0a45074fa19fd50162be7c917
  • CWE-78
  • CWE-88
Télécharger l’outil