Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48732-poc — Эксплойт подтверждения концепции (PoC) для CVE-2026-48732, демонстрирующий внедрение команд ОС в обработку фоновых команд устаревшего SSH в Warp через неэкранированные одинарные кавычки в путях к удалённым рабочим каталогам. | Kitploit
Инструменты/GitHubGitHub/saku0512/cve-2026-48732-poc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsaku0512/cve-2026-48732-poc

CVE-2026-48732-poc

Эксплойт подтверждения концепции (PoC) для CVE-2026-48732, демонстрирующий внедрение команд ОС в обработку фоновых команд устаревшего SSH в Warp через неэкранированные одинарные кавычки в путях к удалённым рабочим каталогам.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

CVE-2026-48732: Warp Remote SSH cwd — PoC эксплуатации внедрения команд

Английская версия

Обзор

Этот репозиторий представляет собой Proof of Concept (PoC) уязвимости CVE-2026-48732 с высокой степенью серьезности — внедрения команд ОС в обработке устаревших фоновых команд SSH инструмента Warp.

В уязвимых версиях Warp для построения вспомогательной команды использовался удаленный рабочий каталог (cwd), полученный из сессии SSH. Одинарные кавычки в этом пути не экранировались, что позволяло злоумышленнику, контролирующему имя удаленного хоста, репозитория или каталога, выйти за пределы аргумента cd, заключенного в кавычки, и выполнить дополнительный синтаксис оболочки на удаленном хосте с правами учетной записи аутентифицированного SSH пользователя.

Обнаружил: saku0512 (GitHub)

Отказ от ответственности

Этот проект предоставляется исключительно в образовательных целях и для этического тестирования безопасности.

Автор не несет никакой ответственности за неправомерное использование, ущерб или незаконные действия, связанные с этим инструментом. Несанкционированный доступ к компьютерным системам является незаконным. Используя это программное обеспечение, вы соглашаетесь использовать его только в среде, где у вас есть явное разрешение на тестирование безопасности.

Сведения об уязвимости

  • CVE ID: CVE-2026-48732
  • GHSA ID: GHSA-qqpc-wvvw-4269
  • Тип: Внедрение команд ОС (CWE-78)
  • Воздействие: Удаленное выполнение команд на подключенном SSH-хосте
  • CVSS: 8.8 High (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
  • Уязвимые версии:
    • Warp >= v0.2023.03.21.08.02.stable_00
  • Исправленные версии:
    • v0.2026.05.06.15.42.stable_01 и выше

Первопричина

В уязвимой обработке устаревших фоновых команд SSH удаленный рабочий каталог заключался в одинарные кавычки без экранирования символов одинарных кавычек в пути.

root@kitploit:~
command_str.push_str(&format!("cd '{current_directory_path}' && "));

Например, если current_directory_path содержит следующее значение:

root@kitploit:~
/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '

Сгенерированная команда оболочки будет выглядеть так:

root@kitploit:~
cd '/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '' && pwd

В результате вставленная команда touch интерпретируется оболочкой как отдельная команда.

В исправлении встроенные одинарные кавычки экранируются перед размещением пути в контексте оболочки, заключенном в одинарные кавычки.

Proof of Concept (Инструкция по использованию)

1. Настройка окружения

Убедитесь, что установлен Python 3. Данный PoC локально симулирует уязвимое построение команд и не подключается к Warp или SSH.

root@kitploit:~
python3 --version

2. Запуск уязвимой симуляции

Запустите прилагаемый скрипт.

root@kitploit:~
python3 poc.py

Ожидаемый вывод включает сгенерированную уязвимую команду и сообщение об успешном создании маркерного файла.

root@kitploit:~
[!] SUCCESS: /tmp/warp_cve_2026_48732_confirmed was created.

3. Проверка

Проверьте наличие маркерного файла, чтобы убедиться в успешном выполнении команды.

root@kitploit:~
ls -l /tmp/warp_cve_2026_48732_confirmed

Если файл существует, это означает, что поведение внедрения команд подтверждено в локальной симуляции.

После проверки удалите маркерный файл.

root@kitploit:~
rm -f /tmp/warp_cve_2026_48732_confirmed

4. Симуляция исправленного поведения

Запустите построитель команд с исправлением.

root@kitploit:~
python3 poc.py --mode fixed

В исправленной симуляции встроенные одинарные кавычки экранируются, поэтому маркерный файл не должен создаваться.

Меры противодействия

Немедленно обновите Warp до исправленной версии.

Исправление экранирует встроенные одинарные кавычки в удаленном пути перед построением устаревшей вспомогательной команды SSH. Это предотвращает выход текста пути, контролируемого злоумышленником, за пределы аргумента оболочки, заключенного в кавычки.

Справочная информация

  • GHSA-qqpc-wvvw-4269
  • CVE-2026-48732
  • Фиксирующий коммит Warp 88c344e2de662a935f0ef0896458494ef2413add
Скачать инструмент