Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1961-foreman-poc — PoC para CVE-2026-1961 — injeção de comando no proxy WebSocket do Foreman (lib/ws_proxy.rb) através de hostname de recurso de computação não sanitizado, levando a RCE como o usuário foreman. Divulgado e corrigido de forma responsável. | Kitploit
Ferramentas/GitHubGitHub/kalnux/cve-2026-1961-foreman-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubkalnux/cve-2026-1961-foreman-poc

CVE-2026-1961-foreman-poc

PoC para CVE-2026-1961 — injeção de comando no proxy WebSocket do Foreman (lib/ws_proxy.rb) através de hostname de recurso de computação não sanitizado, levando a RCE como o usuário foreman. Divulgado e corrigido de forma responsável.

Ver Repositório
há 8h 48mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Injeção de Comando no Proxy WebSocket do Foreman (CVE-2026-1961) — PoC

Prova de conceito para uma vulnerabilidade de injeção de comando no proxy WebSocket do Foreman (lib/ws_proxy.rb), divulgada de forma responsável à Red Hat e corrigida.

Resumo

O proxy WebSocket do Foreman interpola um valor host não sanitizado — proveniente da resposta da API de um provedor de recurso de computação (por exemplo, HostSystem.name do VMware vSphere) — diretamente em um comando de shell executado via Open3.popen3. Um atacante que controla ou falsifica um servidor de recurso de computação ao qual uma instância do Foreman se conecta pode injetar comandos de shell arbitrários, alcançando execução remota de código como o usuário foreman quando um administrador abre o Console de uma VM.

A exploração bem-sucedida concede acesso às credenciais de banco de dados e chaves de criptografia do Foreman, expondo todas as credenciais de infraestrutura armazenadas (vCenter, AWS, chaves SSH, tokens de API) e permitindo maior movimentação lateral na infraestrutura gerenciada.

Detalhes

CVECVE-2026-1961
CWECWE-78 (Injeção de Comando de SO)
CVSS 3.18.0 (Alto) — AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Componente afetadolib/ws_proxy.rb
Versões afetadasForeman até e incluindo 3.18.0 (confirmado na 3.17.0; caminho de código inalterado desde 2020)
Corrigido emForeman 3.18.1, 3.17.2, 3.16.3
Autenticação necessáriaNenhuma (o atacante executa o servidor malicioso; o administrador do Foreman autentica-se nele como parte do fluxo de trabalho normal)
Interação do usuárioO administrador clica em Console em uma VM (fluxo de trabalho normal)
Avisohttps://access.redhat.com/security/cve/cve-2026-1961

Causa Raiz

Em lib/ws_proxy.rb:44, o parâmetro host é interpolado diretamente em uma string de comando de shell:

root@kitploit:~
cmd = "websockify --daemon --idle-timeout=#{idle_timeout} --timeout=#{timeout} #{port} #{host}:#{host_port}"

O host vem da resposta da API do recurso de computação e nunca é sanitizado antes de ser passado para um shell via Open3.popen3.

Prova de Conceito

malicious_vsphere_server.py implementa uma API SOAP mínima do vSphere — suficiente para lidar com autenticação e enumeração de VMs — e retorna um valor HostSystem.name envenenado contendo um payload de metacaractere de shell.

Uso

root@kitploit:~
python3 malicious_vsphere_server.py

Passos de Reprodução

  1. Inicie o servidor vSphere malicioso no sistema do atacante:
    root@kitploit:~
    python3 malicious_vsphere_server.py
    
  2. Configure um recurso de computação no Foreman (UI do Foreman):
    • Navegue até Infrastructure → Compute Resources → Create Compute Resource
    • Provider: VMware
    • vCenter/Server: <attacker_ip>
    • Username / Password: qualquer (user / pass)
    • Load Datacenters (carrega EvilDatacenter)
    • Display Type: VNC
    • Desmarque VNC Console Passwords e Enable Caching
    • Submit
  3. Dispare a exploração:
    • Navegue até a aba Virtual Machines
    • Localize TestVM
    • Actions → Console
  4. Verifique o RCE no servidor Foreman:
    root@kitploit:~
    find /tmp -name "vsphere_rce.txt" 2>/dev/null
    cat /tmp/systemd-private-*/tmp/vsphere_rce.txt
    
    Saída esperada: foreman

Autor

Houssam Sahli (Malleum)

Legal

Lançado após a correção, seguindo divulgação coordenada. Fornecido apenas para testes de segurança autorizados e fins educacionais. Não use contra sistemas que você não possui ou não tem permissão explícita para testar.

Baixar ferramenta