Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-102489 — Proof-of-concept exploit per CVE-2026-102489 in Zammad: concatena una fuga di sessione WebSocket in un dirottamento di sessione autenticata e in un'esecuzione di codice in remoto non autenticata. | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2026-102489
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitSicurezza WebStrumento di Accesso RemotoSviluppo Payload
GitHubhorizon3ai/cve-2026-102489

CVE-2026-102489

Proof-of-concept exploit per CVE-2026-102489 in Zammad: concatena una fuga di sessione WebSocket in un dirottamento di sessione autenticata e in un'esecuzione di codice in remoto non autenticata.

Vedi Repository
115h 17m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-102489: Esecuzione di codice in remoto non autenticata in Zammad

Questo repository contiene una proof of concept per CVE-2026-102489, una vulnerabilità di esecuzione di codice in remoto non autenticata in Zammad. L'exploit concatena un difetto di divulgazione di informazioni via WebSocket con il dirottamento di una sessione autenticata e l'esecuzione arbitraria di comandi come utente di sistema zammad.

Dettagli della vulnerabilità

Sessions::Event::Base è una costante Ruby valida che non possiede un metodo run(). L'invio di {"event":"base"} sull'endpoint WebSocket genera un NoMethodError il cui messaggio include l'intero inspect del receiver — che contiene @clients, la mappa live del contesto di richiesta di ogni utente connesso, incluso il suo header Cookie.

La PoC sfrutta questa fuga di informazioni per:

  1. Raccogliere cookie _zammad_session validi dagli utenti connessi tramite la divulgazione di @clients via WebSocket.
  2. Identificare e dirottare una sessione autenticata (idealmente amministratore).
  3. Installare un template ERB malevolo tramite l'API dei pacchetti, sovrascrivendo la vista del mailer di reset password.
  4. Attivare la valutazione server-side del template tramite un reset password per eseguire un comando arbitrario, quindi ripulire il pacchetto installato.

Post del blog

L'analisi tecnica che copre causa principale, sfruttamento e indicatori di compromissione è disponibile sul blog di ricerca sugli attacchi di Horizon3.ai:

https://horizon3.ai/attack-research/disclosures/cve-2026-102489-zammad-session-leak-rce/

Utilizzo

% python3 CVE-2026-102489.py -h
usage: CVE-2026-102489.py [-h] -u URL [-c COMMAND] [--out-file OUT_FILE]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  -c COMMAND, --command COMMAND
                        Command to execute on the target
  --out-file OUT_FILE   Output file path on the target (default:
                        /tmp/zammad_rce.txt)

Esecuzione con il comando predefinito id:

python3 CVE-2026-102489.py -u http://zammad.example.com

Esecuzione di un comando arbitrario:

python3 CVE-2026-102489.py -u http://zammad.example.com -c 'id'

Nota: La divulgazione di informazioni richiede che almeno un utente autenticato sia connesso all'endpoint WebSocket al momento dello sfruttamento.

Segui il team di attacco di Horizon3.ai per le ultime ricerche sulla sicurezza

  • Horizon3 Attack Team

Disclaimer

"Questo software è stato creato puramente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato all'uso per attaccare sistemi se non esplicitamente autorizzato." I manutentori del progetto non si assumono alcuna responsabilità per usi impropri. Usare in modo responsabile.

Scarica lo strumento