Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
composer-CVE-2026-40261-CVE-2026-40176-PoC — Prova de conceito demonstrando vulnerabilidades de injeção de comandos no driver Perforce do Composer, com dois vetores de ataque e testes baseados em Docker. | Kitploit
Ferramentas/GitHubGitHub/terminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleAprendizado e Educação
GitHubterminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc

composer-CVE-2026-40261-CVE-2026-40176-PoC

Prova de conceito demonstrando vulnerabilidades de injeção de comandos no driver Perforce do Composer, com dois vetores de ataque e testes baseados em Docker.

Ver Repositório
26há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[!CAUTION] ESTE REPOSITÓRIO CONTÉM CÓDIGO DE PROVA DE CONCEITO PARA AS VULNERABILIDADES CVE-2026-40261 E CVE-2026-40176 NO COMPOSER.

[!CAUTION] O CÓDIGO DESTINA-SE APENAS A FINS EDUCACIONAIS E DE TESTE.

[!CAUTION] NÃO USE ESTE CÓDIGO EM AMBIENTES DE PRODUÇÃO NEM CONTRA SISTEMAS SEM A DEVIDA AUTORIZAÇÃO.

[!CAUTION] CERTIFIQUE-SE SEMPRE DE QUE TEM PERMISSÃO ANTES DE TESTAR QUALQUER VULNERABILIDADE DE SEGURANÇA.

Visão Geral

Este repositório demonstra duas vulnerabilidades no Composer relacionadas à injeção de comandos através do driver VCS Perforce.

Existem três vetores de ataque:

  1. VETOR 1 — injeção via 'url' (torna-se -p ). O código antigo não sanitizava o valor da URL ao construir a string de comando para o driver Perforce.
  2. VETOR 2 — injeção via 'p4user' (torna-se -u <usuário>). O código antigo anexava o valor do usuário diretamente na string de comando.

Detalhes do PoC

Os arquivos composer.json.vector1 e composer.json.vector2 contêm os payloads para cada um dos dois vetores. Cada payload foi concebido para executar um comando que cria um arquivo no diretório /tmp, demonstrando a injeção de comandos bem-sucedida.

Utilização

Para testar as vulnerabilidades, pode utilizar os seguintes passos. Certifique-se de que tem o Docker instalado no seu sistema para executar o contentor do Composer.

1. Especifique qual vetor pretende testar utilizando o ficheiro composer.json correspondente.

Por exemplo, para testar o VETOR 1, copie composer.json.vector1 para composer.json executando:

root@kitploit:~
cp composer.json.vector1 composer.json

Step-1

2. Execute o contentor do Composer com uma versão vulnerável do Composer que inclua o driver Perforce vulnerável.

Por exemplo, utilizando a versão 2.9.3 do Composer (que é vulnerável tanto ao CVE-2026-40261 como ao CVE-2026-40176):

root@kitploit:~
docker container run --rm --platform linux/amd64 -v ./:/app -it composer:2.9.3 bash

Step-2

3. Dentro do contentor, verifique que o ficheiro do PoC não está presente antes de executar o comando:

root@kitploit:~
ls -l /tmp/

Espere ver que o ficheiro criado pela injeção de comandos (por exemplo, pwned_via_url ou pwned_via_user) não está presente.

Step-3

4. Dentro do contentor, execute o comando do Composer para acionar a vulnerabilidade:

root@kitploit:~
composer install --prefer-dist

Step-4

5. Verifique que o payload foi executado verificando a presença do ficheiro criado pela injeção de comandos:

root@kitploit:~
ls -l /tmp/

Espere ver que o ficheiro criado pela injeção de comandos (por exemplo, pwned_via_url ou pwned_via_user) está agora presente, indicando que a injeção de comandos foi bem-sucedida.

Step-5

Baixar ferramenta