Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1961-foreman-poc — PoC для CVE-2026-1961 — внедрение команд в WebSocket-прокси Foreman (lib/ws_proxy.rb) через несанитизированное имя хоста вычислительного ресурса, приводящее к RCE от имени пользователя foreman. Ответственно раскрыто и исправлено. | Kitploit
Инструменты/GitHubGitHub/kalnux/cve-2026-1961-foreman-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubkalnux/cve-2026-1961-foreman-poc

CVE-2026-1961-foreman-poc

PoC для CVE-2026-1961 — внедрение команд в WebSocket-прокси Foreman (lib/ws_proxy.rb) через несанитизированное имя хоста вычислительного ресурса, приводящее к RCE от имени пользователя foreman. Ответственно раскрыто и исправлено.

Репозиторий
8 ч 48 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инъекция команд в WebSocket-прокси Foreman (CVE-2026-1961) — PoC

Доказательство концепции уязвимости инъекции команд в WebSocket-прокси Foreman (lib/ws_proxy.rb), раскрытой ответственно перед Red Hat и исправленной.

Краткое описание

WebSocket-прокси Foreman подставляет несанитизированное значение host — полученное из ответа API провайдера вычислительного ресурса (например, VMware vSphere HostSystem.name) — напрямую в команду оболочки, выполняемую через Open3.popen3. Злоумышленник, контролирующий или подменяющий сервер вычислительного ресурса, к которому подключается экземпляр Foreman, может внедрить произвольные команды оболочки, добившись удалённого выполнения кода от имени пользователя foreman, когда администратор открывает консоль виртуальной машины.

Успешная эксплуатация предоставляет доступ к учётным данным базы данных Foreman и ключам шифрования, раскрывая все хранимые учётные данные инфраструктуры (vCenter, AWS, SSH-ключи, API-токены) и позволяя дальнейшее продвижение в управляемую инфраструктуру.

Детали

CVECVE-2026-1961
CWECWE-78 (инъекция команд ОС)
CVSS 3.18.0 (высокий) — AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Уязвимый компонентlib/ws_proxy.rb
Уязвимые версииForeman до 3.18.0 включительно (подтверждено на 3.17.0; путь кода не менялся с 2020 года)
Исправлено вForeman 3.18.1, 3.17.2, 3.16.3
Требуется аутентификацияНет (злоумышленник запускает вредоносный сервер; администратор Foreman аутентифицируется на нём в рамках обычного рабочего процесса)
Взаимодействие с пользователемАдминистратор нажимает Console на виртуальной машине (обычный рабочий процесс)
Рекомендацииhttps://access.redhat.com/security/cve/cve-2026-1961

Первопричина

В lib/ws_proxy.rb:44 параметр host подставляется напрямую в строку команды оболочки:

root@kitploit:~
cmd = "websockify --daemon --idle-timeout=#{idle_timeout} --timeout=#{timeout} #{port} #{host}:#{host_port}"

host берётся из ответа API вычислительного ресурса и никогда не санитизируется перед передачей в оболочку через Open3.popen3.

Доказательство концепции

malicious_vsphere_server.py реализует минимальный SOAP API vSphere — достаточный для обработки аутентификации и перечисления виртуальных машин — и возвращает отравленное значение HostSystem.name, содержащее полезную нагрузку с метасимволом оболочки.

Использование

root@kitploit:~
python3 malicious_vsphere_server.py

Шаги воспроизведения

  1. Запустите вредоносный сервер vSphere на системе злоумышленника:
    root@kitploit:~
    python3 malicious_vsphere_server.py
    
  2. Настройте вычислительный ресурс Foreman (UI Foreman):
    • Перейдите в Infrastructure → Compute Resources → Create Compute Resource
    • Провайдер: VMware
    • vCenter/Server: <attacker_ip>
    • Имя пользователя / Пароль: любые (user / pass)
    • Load Datacenters (загружает EvilDatacenter)
    • Display Type: VNC
    • Снимите флажки VNC Console Passwords и Enable Caching
    • Submit
  3. Вызовите эксплуатацию:
    • Перейдите на вкладку Virtual Machines
    • Найдите TestVM
    • Actions → Console
  4. Проверьте RCE на сервере Foreman:
    root@kitploit:~
    find /tmp -name "vsphere_rce.txt" 2>/dev/null
    cat /tmp/systemd-private-*/tmp/vsphere_rce.txt
    
    Ожидаемый вывод: foreman

Автор

Houssam Sahli (Malleum)

Правовая информация

Выпущено после патча, в соответствии с координированным раскрытием. Предоставлено исключительно для авторизованного тестирования безопасности и образовательных целей. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент