Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-58455-PoC — PoC para CVE-2026-58455: RCE sem autenticação no Dockwatch <=0.6.567. Python apenas com stdlib. | Kitploit
Ferramentas/GitHubGitHub/boreas37/cve-2026-58455-poc
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoLabs e Prática
GitHubboreas37/cve-2026-58455-poc

CVE-2026-58455-PoC

PoC para CVE-2026-58455: RCE sem autenticação no Dockwatch <=0.6.567. Python apenas com stdlib.

Ver Repositório
há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-58455 — Dockwatch RCE não autenticado (bypass de autenticação + injeção de comando)

Prova de conceito para CVE-2026-58455: execução remota de código não autenticada no Dockwatch (da Notifiarr), uma interface web de gerenciamento de contêineres Docker auto-hospedada. Afeta todas as versões até 0.6.567.

Causa raiz (verificada no código-fonte)

Três falhas encadeadas:

  1. Flag de sessão definida sem autenticação — GET /includes/header.php executa $_SESSION['IN_DOCKWATCH'] = true; para qualquer visitante. A camada AJAX (ajax/shared.php) verifica apenas essa flag.
  2. Falta de exit() após o redirecionamento de autenticação — loader.php envia um cabeçalho Location: login.php quando $_SESSION['authenticated'] é falso, mas não encerra a execução, então o restante da requisição continua rodando.
  3. Injeção de comando do SO — ajax/compose.php (m=composePull) constrói um comando shell com entrada não sanitizada:
    root@kitploit:~
    $cmd = 'cd ' . $_POST['composePath'] . ' && docker-compose pull';
    $pull = $shell->exec($cmd . ' 2>&1');
    
    A saída é refletida de volta na resposta HTTP.

Encadeadas: um atacante remoto não autenticado executa comandos arbitrários do SO como o usuário do servidor web dentro do contêiner. Implantações típicas montam /var/run/docker.sock no contêiner → equivalente a root no host.

Uso

root@kitploit:~
python3 dockwatch_rce_poc.py --url http://HOST:PORT --command "id; hostname"
python3 dockwatch_rce_poc.py --url http://localhost:8888            # defaults

Apenas stdlib do Python 3.

Laboratório (reprodução)

root@kitploit:~
docker run -d --name dockwatch-lab -p 8888:80 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/notifiarr/dockwatch:v0.6.567

Saída verificada

root@kitploit:~
$ python3 dockwatch_rce_poc.py --url http://localhost:8888 --command "id; hostname"
[+] Dockwatch fingerprint confirmed (200) <title>Dockwatch</title>
[+] Session primed (IN_DOCKWATCH flag set)
[*] ajax/compose.php responded HTTP 200, 100 bytes
[+] Command output recovered:
    uid=911(abc) gid=911(abc) groups=911(abc),281(unraiddocker),992(groupls7j),1000(users)
=> PASS (RCE confirmed)

Remediação

Atualize o Dockwatch para uma versão mais recente que a 0.6.567. Como mitigação, não exponha o Dockwatch a redes não confiáveis e remova o bind do socket Docker se não for necessário.

Aviso legal

Apenas para pesquisa de segurança autorizada e uso em laboratório.

Baixar ferramenta