Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
composer-CVE-2026-40261-CVE-2026-40176-PoC — Perforceドライバーにおけるコマンドインジェクションの脆弱性を実証する概念実証で、2つの攻撃ベクトルとDockerベースのテストを備えています。 | Kitploit
ツール/GitHubGitHub/terminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育
GitHubterminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc

composer-CVE-2026-40261-CVE-2026-40176-PoC

Perforceドライバーにおけるコマンドインジェクションの脆弱性を実証する概念実証で、2つの攻撃ベクトルとDockerベースのテストを備えています。

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[!CAUTION] このリポジトリには、Composer の脆弱性 CVE-2026-40261 および CVE-2026-40176 に関する概念実証コードが含まれています。

[!CAUTION] このコードは教育およびテスト目的のみを意図しています。

[!CAUTION] 本番環境や、適切な許可なくシステムに対してこのコードを使用しないでください。

[!CAUTION] セキュリティ脆弱性をテストする前に、必ず許可を得てください。

概要

このリポジトリは、Perforce VCS ドライバーを介したコマンドインジェクションに関連する Composer の 2 つの脆弱性を実証します。

攻撃ベクトルは 3 つあります:

  1. ベクトル 1 — 'url' を介して注入(-p になります)。旧コードでは、Perforce ドライバーのコマンド文字列を構築する際に URL 値をサニタイズしていませんでした。
  2. ベクトル 2 — 'p4user' を介して注入(-u になります)。旧コードでは、ユーザー値をコマンド文字列に直接追加していました。

PoC の詳細

composer.json.vector1 および composer.json.vector2 ファイルには、2 つのベクトルそれぞれのペイロードが含まれています。各ペイロードは、/tmp ディレクトリにファイルを作成するコマンドを実行するように設計されており、コマンドインジェクションの成功を実証します。

使用方法

脆弱性をテストするには、以下の手順を使用できます。Composer コンテナを実行するには、システムに Docker がインストールされていることを確認してください。

1. 対応する ファイルを使用して、テストするベクトルを指定します。

composer.json

たとえば、ベクトル 1 をテストするには、次のコマンドを実行して composer.json.vector1 を composer.json にコピーします:

root@kitploit:~
cp composer.json.vector1 composer.json

Step-1

2. 脆弱な Perforce ドライバーを含む脆弱なバージョンの Composer で Composer コンテナを実行します。

たとえば、composer バージョン 2.9.3(CVE-2026-40261 と CVE-2026-40176 の両方に対して脆弱)を使用します:

root@kitploit:~
docker container run --rm --platform linux/amd64 -v ./:/app -it composer:2.9.3 bash

Step-2

3. コンテナ内で、コマンドを実行する前に PoC ファイルが存在しないことを確認します:

root@kitploit:~
ls -l /tmp/

コマンドインジェクションによって作成されたファイル(例: pwned_via_url、または pwned_via_user)が存在しないことを確認してください。

Step-3

4. コンテナ内で、Composer コマンドを実行して脆弱性をトリガーします:

root@kitploit:~
composer install --prefer-dist

Step-4

5. コマンドインジェクションによって作成されたファイルの存在を確認して、ペイロードが実行されたことを検証します:

root@kitploit:~
ls -l /tmp/

コマンドインジェクションによって作成されたファイル(例: pwned_via_url または pwned_via_user)が存在することを確認してください。これは、コマンドインジェクションが成功したことを示します。

Step-5

ツールをダウンロード