Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
p4wned — Ricerca sulla sicurezza di Perforce e strumenti - CVE-2026-6043 | Kitploit
Strumenti/GitHubGitHub/flyingllama87/p4wned
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebFramework di ExploitAttacchi alle PasswordExploitRaccolta InformazioniPenetration TestingConfigurazione Errata
GitHubflyingllama87/p4wned

p4wned

Ricerca sulla sicurezza di Perforce e strumenti - CVE-2026-6043

2153 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
Condividi

P4WNED (CVE-2026-6043)

Strumenti di ricerca sulla sicurezza di Perforce (Helix Core) e nuclei templates.

Articolo di ricerca: https://morganrobertson.net/p4wned/

Leggi il link sopra per i dettagli completi.

Solo destinazioni autorizzate. Usalo sui tuoi server o con esplicita autorizzazione scritta.

Destinatari: Amministratori di server Perforce, penetration tester, ingegneri della sicurezza

Aggiornamento maggio 2026: Perforce 2026.1 è stato rilasciato. Questa versione include impostazioni predefinite sicure! Siamo molto soddisfatti di questo rilascio per proteggere la proprietà intellettuale degli sviluppatori. Leggi di più qui.

Nota: Questi strumenti cercano le configurazioni errate risultanti da CVE-2026-6043.


Requisiti

StrumentoRichiede
p4wned.pyPython 3, binario CLI p4 (vedi sotto)
p4ghost.pyPython 3, binario CLI p4, istanza p4d locale (vedi setup sotto)
p4-auth-hammerg++, API C++ di Perforce, OpenSSL 1.1.1 (vedi p4-auth-hammer/README.md)
Strumenti JavaScriptNode.js (nessuna dipendenza esterna)
Nuclei templatesNuclei v3+
Moduli MetasploitMetasploit Framework

Acquisizione del binario p4 (richiesto da p4wned.py e p4ghost.py):

# Subject to Perforce terms of use: https://www.perforce.com/legal
wget https://ftp.perforce.com/perforce/r25.2/bin.linux26x86_64/p4
chmod +x p4

Contesto

I server Perforce espongono un protocollo TCP binario personalizzato (porta predefinita 1666). Molte installazioni vengono fornite con impostazioni predefinite insicure — elenco utenti non autenticato, divulgazione di informazioni del server, depo remoti accessibili, nessun requisito di password e nessuna limitazione del tasso di tentativi di accesso. Tutti gli strumenti qui sfruttano queste impostazioni predefinite senza richiedere credenziali.


Strumenti

p4wned.py — Scanner di Sicurezza Completo

Lo scanner principale. Utilizza il binario CLI p4 per enumerare gli utenti, testare le credenziali, elencare i depo e produrre un report.

python3 p4wned.py [-brute] [-audit] [-parallel N]

Opzioni:

FlagDescrizione
-bruteAbilita la modalità forza bruta — testa le password su tutti gli account utente scoperti
-auditModalità di audit approfondita — continua a testare tutti gli utenti anche dopo aver trovato una vulnerabilità
-parallel NNumero di tentativi di password paralleli (predefinito: 1)

Configurazione (modifica all'inizio dello script):

VariabileDescrizione
INPUT_FILEElenco target (ip:port, uno per riga) — predefinito perforce-servers.txt
P4_CMDPercorso del binario p4 — predefinito ./p4
TOP_PASSWORDS_FILEWordlist per forza bruta — predefinito top-passwords.txt
KNOWN_CREDS_FILECoppie di credenziali note da provare per prime
REPORT_FILEPercorso del report di output

Cosa fa:

  • Rileva la modalità server ASCII vs unicode
  • Enumera gli utenti (se run.users.authorize=0)
  • Testa password vuote e credenziali note/comuni
  • Elenca i nomi dei depo e campiona i percorsi recenti dei file
  • Controlla l'appartenenza al gruppo super sugli account compromessi
  • Produce un report di testo strutturato

Output console:

$ python3 p4wned.py

                   ___ _  _  __    __    __  __  ___ 
                  / _ \ || |/ / /\ \ \/\ \ \/__\/   \
                 / /_)/ || |\ \/  \/ /  \/ /_\ / /\ /
                / ___/|__   _\  /\  / /\  //__/ /_// 
                \/       |_|  \/  \/\_\ \/\__/___,'  

P4WNED - 0wning P4 servers via shit security defaults since Y2K+25

 · Sniffs out user accounts, blank passwords, weak creds, and dumb settings.
 · Confirms depots access and those juicy "super" user accounts.
 · Drops a tidy report so you can fix the mess before the Skids arrive

Authorised targets only, brotendo. Use on your own servers or at your own risk.
==============================================================================


=== Processing: 192.0.2.10:1666 (perforce.example-studio.com) ===

[INFO] Testing user 'super' for security issues...
[INFO] User 'super' does not exist.

[INFO] Users listing accessible: build, designer1, jsmith, lead_prog, svc_build

[INFO] Testing user 'build' for security issues...
[INFO] Testing user 'designer1' for security issues...
[INFO] Testing user 'jsmith' for security issues...
[INFO] Testing user 'lead_prog' for security issues...
[INFO] Testing user 'svc_build' for security issues...

[INFO] Added new credential for 192.0.2.10:1666: user='svc_build', password='None'
[INFO] Saving updated credentials after finding valid credentials for svc_build on 192.0.2.10:1666

[INFO] Report saved to perforce-report-p4wned-1775436520.txt

File report (perforce-report-p4wned-*.txt):

Perforce Security Scan Report

Server: 192.0.2.10:1666 (perforce.example-studio.com)
  Status: Insecure
  Note: Insecure via user 'svc_build' (no password)

  == Depots ==
Depot depot 2025/11/03 local depot/... 'Default depot'
Depot assets 2024/08/19 local assets/... 'Asset depot'

  == Last 10 Changes ==
Change 1047 on 2025/11/03 14:22:11 by lead_prog@DESKTOP-BUILD01

        Merge branch feature/ai-pathfinding

Change 1046 on 2025/11/03 09:44:38 by designer1@DESKTOP-ART02

        Updated character rig exports

  == Depot Details ==

  Depot: depot
    -- Root Directories --
    //depot/Source
    //depot/Content
    //depot/Config
    This depot is a non-Unreal Engine Depot.

------------------------------------------------------------

Summary Report

Server: 192.0.2.10:1666 - Insecure - Note: Insecure via user 'svc_build' (no password)

p4ghost.py — Scanner di Depo Remoto

Testa l'accesso remoto non autenticato ai depo tramite l'utente nascosto remote. L'exploit funziona eseguendo un'istanza p4d locale controllata dall'attaccante — il server target si riconnette ad essa come parte del protocollo server-to-server, perdendo nel processo l'elenco dei file del depo.

Setup (una tantum):

# Subject to Perforce terms of use: https://www.perforce.com/legal
wget https://ftp.perforce.com/perforce/r24.2/bin.linux26x86_64/p4d
wget https://ftp.perforce.com/perforce/r25.2/bin.linux26x86_64/p4
chmod +x p4d p4

# Start a plain ASCII p4d on port 1818 (used as the attacker's server)
mkdir p4root_attacker
./p4d -r ./p4root_attacker -p 1818 -d

# Start a unicode p4d on a separate port (1819) for unicode targets
mkdir p4root_attacker_unicode
./p4d -r ./p4root_attacker_unicode -xi   # convert to unicode mode
./p4d -r ./p4root_attacker_unicode -p 1819 -d
python3 p4ghost.py <input_file> [-skipnolicense] [-report FILE] [-p4cmd PATH]
                   [-unicodeport PORT] [-nonunicodeport PORT] [-timeout SECS]
# Example invocation using the local attacker servers above
python3 p4ghost.py targets.txt -nonunicodeport 1818 -unicodeport 1819

Argomenti:

FlagDescrizione
input_fileElenco target (ip:port, uno per riga)
-skipnolicenseSalta i server che restituiscono Server license: none
-report FILEPercorso del report di output
-p4cmd PATHPercorso del binario p4 (predefinito ./p4)
-unicodeport PORTPorta p4d unicode locale da usare come server dell'attaccante
-nonunicodeport PORTPorta p4d non unicode locale
-timeout SECSTimeout del comando

Versioni interessate: Tutte le versioni precedenti alla 2025.1 con security < 4 (predefinito è 0).


p4-auth-hammer — Proof of Concept di Forza Bruta (C++)

Scarica lo strumento