Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-102489 — Prova de conceito de exploit para CVE-2026-102489 no Zammad: encadeia um vazamento de sessão WebSocket em sequestro de sessão autenticada e execução remota de código não autenticada. | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/cve-2026-102489
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoSegurança WebFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubhorizon3ai/cve-2026-102489

CVE-2026-102489

Prova de conceito de exploit para CVE-2026-102489 no Zammad: encadeia um vazamento de sessão WebSocket em sequestro de sessão autenticada e execução remota de código não autenticada.

Ver Repositório
1há 15h 17mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-102489: Execução Remota de Código Não Autenticada no Zammad

Este repositório contém uma prova de conceito para o CVE-2026-102489, uma vulnerabilidade de execução remota de código não autenticada no Zammad. O exploit encadeia uma falha de divulgação de informações via WebSocket com a tomada de sessão autenticada e execução arbitrária de comandos como o usuário do sistema operacional zammad.

Detalhes da Vulnerabilidade

Sessions::Event::Base é uma constante Ruby válida que não possui o método run(). O envio de {"event":"base"} pelo endpoint WebSocket gera um NoMethodError cuja mensagem inclui a inspeção completa do receptor — que contém @clients, o mapa ativo do contexto de requisição de cada usuário conectado, incluindo seu cabeçalho Cookie.

A PoC aproveita esse vazamento para:

  1. Coletar cookies _zammad_session válidos de usuários conectados por meio da divulgação de @clients via WebSocket.
  2. Identificar e sequestrar uma sessão autenticada (idealmente de administrador).
  3. Instalar um template ERB malicioso através da API de pacotes, sobrescrevendo a view do mailer de redefinição de senha.
  4. Acionar a avaliação do template no lado do servidor por meio de uma redefinição de senha para executar um comando arbitrário e, em seguida, limpar o pacote instalado.

Post no Blog

A análise técnica cobrindo a causa raiz, a exploração e os indicadores de comprometimento está disponível no blog de pesquisa de ataques da Horizon3.ai:

https://horizon3.ai/attack-research/disclosures/cve-2026-102489-zammad-session-leak-rce/

Uso

% python3 CVE-2026-102489.py -h
usage: CVE-2026-102489.py [-h] -u URL [-c COMMAND] [--out-file OUT_FILE]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  -c COMMAND, --command COMMAND
                        Command to execute on the target
  --out-file OUT_FILE   Output file path on the target (default:
                        /tmp/zammad_rce.txt)

Execute com o comando padrão id:

python3 CVE-2026-102489.py -u http://zammad.example.com

Execute um comando arbitrário:

python3 CVE-2026-102489.py -u http://zammad.example.com -c 'id'

Nota: A divulgação de informações exige que pelo menos um usuário autenticado esteja conectado ao endpoint WebSocket no momento da exploração.

Siga a Equipe de Ataque da Horizon3.ai para as Últimas Pesquisas de Segurança

  • Horizon3 Attack Team

Aviso Legal

"Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado." Os mantenedores do projeto não assumem qualquer responsabilidade pelo uso indevido. Use com responsabilidade.

Baixar ferramenta