Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-54686-poc — PoC locale per CVE-2026-54686 che dimostra lo spoofing del lifecycle hook DCS nel terminale Warp. Simula l'accettazione di CWD contraffatta e metadati SSH nei modelli vulnerabili, con rifiuto da parte dei modelli corretti. | Kitploit
Strumenti/GitHubGitHub/saku0512/cve-2026-54686-poc
Analisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsaku0512/cve-2026-54686-poc

CVE-2026-54686-poc

PoC locale per CVE-2026-54686 che dimostra lo spoofing del lifecycle hook DCS nel terminale Warp. Simula l'accettazione di CWD contraffatta e metadati SSH nei modelli vulnerabili, con rifiuto da parte dei modelli corretti.

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-54686: PoC di spoofing degli hook del ciclo di vita DCS di Warp

Versione inglese

Panoramica

Questo repository è un PoC locale sicuro per CVE-2026-54686, basato sull'advisory pubblico di Warp GHSA-9w2v-jhww-vm85.

Le versioni precedenti alla correzione di Warp non verificavano, per alcuni hook del ciclo di vita DCS che modificano lo stato e arrivano dallo stream PTY, che l'hook fosse stato inviato dall'integrazione shell di Warp per la sessione corrente. Se un attaccante può indurre la vittima a visualizzare su Warp output di terminale controllato dall'attaccante, può falsificare metadati selezionati del ciclo di vita e influenzare i metadati associati ai blocchi attivi o alle sessioni SSH.

Questo PoC non si connette a Warp o a server SSH e non esegue comandi arbitrari. Genera e analizza localmente hook DCS JSON in stile Warp, dimostrando che nel modello pre-fix i metadati CWD e SSH falsificati vengono riflessi, mentre nel modello post-fix gli hook di modifica dello stato con un session_id non registrato vengono rifiutati.

Disclaimer

Questo progetto è destinato esclusivamente a scopi educativi e di verifica di sicurezza etica. Non utilizzarlo per test o attacchi in ambienti non autorizzati.

Dettagli della vulnerabilità

  • CVE ID: CVE-2026-54686
  • GitHub Advisory: GHSA-9w2v-jhww-vm85
  • Riepilogo: Lo spoofing degli hook del ciclo di vita DCS può alterare i metadati della sessione terminale
  • Gravità: Medium
  • CVSS v3.1: 4.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
  • CWE: CWE-78, CWE-88
  • Versioni interessate: >= v0.2021.04.25.23.05.stable_00
  • Versione corretta: v0.2026.05.06.15.42.stable_01
  • Scopritori: @rootxharsh, @Saku0512

Impatto

Se l'attacco ha successo, Warp potrebbe trattare il percorso scelto dall'attaccante come CWD della sessione attiva. Ciò può influire sulle funzionalità che utilizzano percorsi basati su CWD, contesto o comportamento della sessione.

Inoltre, se i metadati del ciclo di vita SSH vengono falsificati, i metadati di trasporto della sessione SSH mantenuti da Warp potrebbero essere aggiornati con valori controllati dall'attaccante.

Causa principale

L'integrazione shell di Warp utilizza sequenze DCS del terminale per inviare al client hook del ciclo di vita come Precmd, CommandFinished, InputBuffer e SSH. Nell'implementazione pre-fix mancava una verifica di integrità per alcuni hook di modifica dello stato: non veniva controllato se l'hook avesse un session_id generato dal client Warp e registrato per la sessione corrente.

La correzione inietta un session_id non zero generato dal client nello script bootstrap e rifiuta gli hook DCS che modificano lo stato se il loro session_id non è registrato. Per il wrapper SSH, la correzione autentica gli hook SSH locali, registra l'ID della sessione remota generato dal client e lo inietta nel bootstrap remoto.

Prova di concetto

1. Ambiente di esecuzione

È necessario Python 3.

root@kitploit:~
python3 --version

2. Simulazione del modello pre-fix

root@kitploit:~
python3 poc.py

Risultato atteso:

root@kitploit:~
[!] VULNERABLE: spoofed cwd was accepted.
[!] VULNERABLE: spoofed ssh metadata was accepted.

3. Simulazione del modello post-fix

root@kitploit:~
python3 poc.py --mode fixed

Risultato atteso:

root@kitploit:~
[+] FIXED: spoofed cwd was rejected.
[+] FIXED: spoofed ssh metadata was rejected.

4. Casi singoli

root@kitploit:~
python3 poc.py --case cwd
python3 poc.py --case ssh

Aggiungendo --show-stream, il flusso DCS in stile Warp generato viene mostrato in formato Python repr(). Non vengono emesse sequenze di controllo raw sul terminale.

Mitigazione

Aggiorna a v0.2026.05.06.15.42.stable_01 o versioni successive. L'advisory pubblico indica che non esiste una mitigazione completa oltre all'aggiornamento.

Riferimenti

  • GHSA-9w2v-jhww-vm85
  • Fix commit 32d21d15c9a3da1a923d1ed66226cf5cba081d16
  • Fix commit 51bd3267803c5cc0a45074fa19fd50162be7c917
  • CWE-78
  • CWE-88
Scarica lo strumento