Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
composer-CVE-2026-40261-CVE-2026-40176-PoC — Preuve de concept démontrant des vulnérabilités d'injection de commandes dans le pilote Perforce de Composer, avec deux vecteurs d'attaque et des tests basés sur Docker. | Kitploit
Outils/GitHubGitHub/terminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleApprentissage et Éducation
GitHubterminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc

composer-CVE-2026-40261-CVE-2026-40176-PoC

Preuve de concept démontrant des vulnérabilités d'injection de commandes dans le pilote Perforce de Composer, avec deux vecteurs d'attaque et des tests basés sur Docker.

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[!CAUTION] CE DÉPÔT CONTIENT DU CODE DE PREUVE DE CONCEPT POUR LES VULNÉRABILITÉS CVE-2026-40261 ET CVE-2026-40176 DANS COMPOSER.

[!CAUTION] LE CODE EST DESTINÉ UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TEST.

[!CAUTION] N'UTILISEZ PAS CE CODE DANS DES ENVIRONNEMENTS DE PRODUCTION OU CONTRE DES SYSTÈMES SANS AUTORISATION APPROPRIÉE.

[!CAUTION] ASSUREZ-VOUS TOUJOURS D'AVOIR L'AUTORISATION AVANT DE TESTER TOUTE VULNÉRABILITÉ DE SÉCURITÉ.

Aperçu

Ce dépôt démontre deux vulnérabilités dans Composer liées à l'injection de commandes via le pilote VCS Perforce.

Il existe trois vecteurs d'attaque :

  1. VECTEUR 1 — injection via 'url' (devient -p ). L'ancien code ne nettoyait pas la valeur de l'URL lors de la construction de la chaîne de commande pour le pilote Perforce.
  2. VECTEUR 2 — injection via 'p4user' (devient -u ). L'ancien code ajoutait la valeur de l'utilisateur directement dans la chaîne de commande.

Détails du PoC

Les fichiers composer.json.vector1 et composer.json.vector2 contiennent les charges utiles pour chacun des deux vecteurs. Chaque charge utile est conçue pour exécuter une commande qui crée un fichier dans le répertoire /tmp, démontrant ainsi une injection de commandes réussie.

Utilisation

Pour tester les vulnérabilités, vous pouvez suivre les étapes suivantes. Assurez-vous d'avoir Docker installé sur votre système pour exécuter le conteneur Composer.

1. Spécifiez le vecteur que vous souhaitez tester en utilisant le fichier composer.json correspondant.

Par exemple, pour tester le VECTEUR 1, copiez composer.json.vector1 vers composer.json en exécutant :

root@kitploit:~
cp composer.json.vector1 composer.json

Étape-1

2. Exécutez le conteneur Composer avec une version vulnérable de Composer qui inclut le pilote Perforce vulnérable.

Par exemple, en utilisant la version 2.9.3 de Composer (vulnérable à la fois à CVE-2026-40261 et CVE-2026-40176) :

root@kitploit:~
docker container run --rm --platform linux/amd64 -v ./:/app -it composer:2.9.3 bash

Étape-2

3. À l'intérieur du conteneur, vérifiez que le fichier PoC n'est pas présent avant d'exécuter la commande :

root@kitploit:~
ls -l /tmp/

Attendez-vous à constater que le fichier créé par l'injection de commandes (par exemple, pwned_via_url ou pwned_via_user) n'est pas présent.

Étape-3

4. À l'intérieur du conteneur, exécutez la commande Composer pour déclencher la vulnérabilité :

root@kitploit:~
composer install --prefer-dist

Étape-4

5. Vérifiez que la charge utile a été exécutée en vérifiant la présence du fichier créé par l'injection de commandes :

root@kitploit:~
ls -l /tmp/

Attendez-vous à constater que le fichier créé par l'injection de commandes (par exemple, pwned_via_url ou pwned_via_user) est maintenant présent, ce qui indique que l'injection de commandes a réussi.

Étape-5

Télécharger l’outil