Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-102489 — Эксплойт proof-of-concept для CVE-2026-102489 в Zammad: объединяет утечку сессии WebSocket в перехват аутентифицированной сессии и неаутентифицированное удалённое выполнение кода. | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2026-102489
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияВеб-безопасностьИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubhorizon3ai/cve-2026-102489

CVE-2026-102489

Эксплойт proof-of-concept для CVE-2026-102489 в Zammad: объединяет утечку сессии WebSocket в перехват аутентифицированной сессии и неаутентифицированное удалённое выполнение кода.

Репозиторий
115 ч 17 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-102489: Неаутентифицированное удалённое выполнение кода в Zammad

Этот репозиторий содержит proof of concept для CVE-2026-102489 — уязвимости неаутентифицированного удалённого выполнения кода в Zammad. Эксплойт объединяет в цепочку уязвимость раскрытия информации через WebSocket с захватом аутентифицированной сессии и выполнением произвольных команд от имени пользователя ОС zammad.

Детали уязвимости

Sessions::Event::Base — это допустимая константа Ruby, у которой нет метода run(). Отправка {"event":"base"} через WebSocket-эндпоинт вызывает NoMethodError, сообщение которого включает полный inspect получателя — а он содержит @clients, живую карту контекста запросов всех подключённых пользователей, включая их заголовок Cookie.

PoC использует эту утечку для того, чтобы:

  1. Собрать действительные cookie _zammad_session подключённых пользователей через раскрытие @clients в WebSocket.
  2. Определить и захватить аутентифицированную (в идеале администраторскую) сессию.
  3. Установить вредоносный шаблон ERB через API пакетов, перезаписав представление письма для сброса пароля.
  4. Запустить серверную обработку шаблона через сброс пароля для выполнения произвольной команды, а затем удалить установленный пакет.

Пост в блоге

Технический анализ, охватывающий первопричину, эксплуатацию и индикаторы компрометации, доступен в блоге исследований атак Horizon3.ai:

https://horizon3.ai/attack-research/disclosures/cve-2026-102489-zammad-session-leak-rce/

Использование

% python3 CVE-2026-102489.py -h
usage: CVE-2026-102489.py [-h] -u URL [-c COMMAND] [--out-file OUT_FILE]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  -c COMMAND, --command COMMAND
                        Command to execute on the target
  --out-file OUT_FILE   Output file path on the target (default:
                        /tmp/zammad_rce.txt)

Запуск с командой id по умолчанию:

python3 CVE-2026-102489.py -u http://zammad.example.com

Выполнение произвольной команды:

python3 CVE-2026-102489.py -u http://zammad.example.com -c 'id'

Примечание: Для раскрытия информации требуется, чтобы на момент эксплуатации к WebSocket-эндпоинту был подключён хотя бы один аутентифицированный пользователь.

Следите за командой атак Horizon3.ai, чтобы быть в курсе последних исследований безопасности

  • Horizon3 Attack Team

Отказ от ответственности

«Это программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для использования с целью атаки на системы, кроме случаев явного разрешения». Сопровождающие проекта не несут ответственности за неправомерное использование. Используйте ответственно.

Скачать инструмент