Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-54686-poc — PoC local para CVE-2026-54686 demonstrando spoofing de hooks de ciclo de vida DCS no terminal Warp. Simula aceitação de metadados SSH e CWD falsificados em modelos vulneráveis, com rejeição do modelo corrigido. | Kitploit
Ferramentas/GitHubGitHub/saku0512/cve-2026-54686-poc
Análise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubsaku0512/cve-2026-54686-poc

CVE-2026-54686-poc

PoC local para CVE-2026-54686 demonstrando spoofing de hooks de ciclo de vida DCS no terminal Warp. Simula aceitação de metadados SSH e CWD falsificados em modelos vulneráveis, com rejeição do modelo corrigido.

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-54686: PoC de Falsificação de Hook de Ciclo de Vida do Warp DCS

Versão em Inglês

Resumo

Este repositório é um PoC local seguro para CVE-2026-54686, baseado no advisory público do Warp GHSA-9w2v-jhww-vm85.

Versões anteriores à correção do Warp não validavam se certos hooks de ciclo de vida DCS de alteração de estado recebidos do fluxo PTY eram enviados pela integração de shell do Warp para a sessão atual. Se um atacante puder fazer com que a vítima exiba saída de terminal controlada pelo atacante no Warp, é possível falsificar metadados de ciclo de vida selecionados, potencialmente afetando os metadados associados a blocos ativos e sessões SSH.

Este PoC não se conecta ao Warp ou a servidores SSH, nem executa comandos arbitrários. Ele gera e analisa localmente hooks JSON DCS no estilo do Warp, mostrando que no modelo anterior à correção os metadados falsificados de CWD e SSH são refletidos, enquanto no modelo corrigido os hooks de alteração de estado com um session_id não registrado são rejeitados.

Aviso de Isenção

Este projeto destina-se exclusivamente a fins educacionais e verificação ética de segurança. Não o utilize para verificação ou ataque em ambientes não autorizados.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2026-54686
  • Advertência do GitHub: GHSA-9w2v-jhww-vm85
  • Resumo: Falsificação de hook de ciclo de vida DCS pode alterar metadados de sessão do terminal
  • Severidade: Média
  • CVSS v3.1: 4.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
  • CWE: CWE-78, CWE-88
  • Versões afetadas: >= v0.2021.04.25.23.05.stable_00
  • Versão corrigida: v0.2026.05.06.15.42.stable_01
  • Descoberto por: @rootxharsh, @Saku0512

Impacto

Se um ataque for bem-sucedido, o Warp pode tratar o caminho escolhido pelo atacante como o CWD da sessão ativa. Isso pode afetar funcionalidades que dependem de caminhos baseados em CWD, contexto e comportamento da sessão.

Além disso, se os metadados de ciclo de vida SSH forem falsificados, os metadados de transporte da sessão SSH mantidos pelo Warp podem ser atualizados para valores controlados pelo atacante.

Causa Raiz

A integração de shell do Warp usa sequências DCS do terminal para enviar hooks de ciclo de vida como Precmd, CommandFinished, InputBuffer, SSH para o cliente. A implementação anterior à correção carecia de validação de integridade para certos hooks de alteração de estado – especificamente, se o hook possuía um session_id gerado pelo cliente Warp e registrado para aquela sessão.

A correção injeta um session_id não zero gerado pelo cliente no script de bootstrap e rejeita hooks DCS de alteração de estado cujo session_id não esteja registrado. Para o wrapper SSH, também autentica hooks SSH locais, registra um ID de sessão remota gerado pelo cliente e o injeta no bootstrap remoto.

Proof of Concept

1. Ambiente de execução

Requer Python 3.

root@kitploit:~
python3 --version

2. Simulação do modelo anterior à correção

root@kitploit:~
python3 poc.py

Saída esperada:

root@kitploit:~
[!] VULNERABLE: spoofed cwd was accepted.
[!] VULNERABLE: spoofed ssh metadata was accepted.

3. Simulação do modelo corrigido

root@kitploit:~
python3 poc.py --mode fixed

Saída esperada:

root@kitploit:~
[+] FIXED: spoofed cwd was rejected.
[+] FIXED: spoofed ssh metadata was rejected.

4. Casos individuais

root@kitploit:~
python3 poc.py --case cwd
python3 poc.py --case ssh

Adicione --show-stream para exibir o fluxo DCS gerado no estilo Warp no formato repr() do Python. Não imprime sequências de controle brutas no terminal.

Mitigação

Atualize para a versão v0.2026.05.06.15.42.stable_01 ou superior. O advisory público afirma que não há mitigação completa além da atualização.

Referências

  • GHSA-9w2v-jhww-vm85
  • Commit de correção 32d21d15c9a3da1a923d1ed66226cf5cba081d16
  • Commit de correção 51bd3267803c5cc0a45074fa19fd50162be7c917
  • CWE-78
  • CWE-88
Baixar ferramenta