Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-54686-poc — Локальный PoC для CVE-2026-54686, демонстрирующий подмену хуков жизненного цикла DCS в терминале Warp. Симулирует принятие подменённых CWD и метаданных SSH в уязвимых моделях, с отклонением в исправленной модели. | Kitploit
Инструменты/GitHubGitHub/saku0512/cve-2026-54686-poc
Анализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsaku0512/cve-2026-54686-poc

CVE-2026-54686-poc

Локальный PoC для CVE-2026-54686, демонстрирующий подмену хуков жизненного цикла DCS в терминале Warp. Симулирует принятие подменённых CWD и метаданных SSH в уязвимых моделях, с отклонением в исправленной модели.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-54686: Подделка жизненного цикла DCS Warp PoC

English version

Обзор

Этот репозиторий содержит безопасный локальный PoC для CVE-2026-54686 на основе публичного консультативного сообщения Warp GHSA-9w2v-jhww-vm85.

Версия Warp до исправления не проверяла, были ли хуки жизненного цикла DCS, поступающие из PTY-потока, отправлены интеграцией оболочки Warp для текущего сеанса. Если злоумышленник может заставить жертву отображать управляемый злоумышленником вывод терминала в Warp, он может подделать выбранные метаданные жизненного цикла, потенциально влияя на активные блоки и метаданные, связанные с SSH-сеансами.

Этот PoC не подключается к Warp или SSH-серверам и не выполняет произвольные команды. Он локально генерирует и анализирует DCS JSON-хуки в стиле Warp, показывая, что в модели до исправления поддельные CWD и SSH-метаданные принимаются, а в модели после исправления хуки изменения состояния с незарегистрированным session_id отвергаются.

Отказ от ответственности

Этот проект предназначен только для образовательных целей и этической проверки безопасности. Не используйте его для проверки или атак в несанкционированных средах.

Детали уязвимости

  • CVE ID: CVE-2026-54686
  • GitHub Advisory: GHSA-9w2v-jhww-vm85
  • Обзор: Подделка хука жизненного цикла DCS может изменить метаданные сеанса терминала
  • Степень серьезности: Средняя
  • CVSS v3.1: 4.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
  • CWE: CWE-78, CWE-88
  • Затрагиваемые версии: >= v0.2021.04.25.23.05.stable_00
  • Исправленная версия: v0.2026.05.06.15.42.stable_01
  • Обнаружено: @rootxharsh, @Saku0512

Влияние

При успешной атаке Warp может обрабатывать выбранный злоумышленником путь как CWD активного сеанса. Это может повлиять на функции, использующие путь, контекст и поведение сеанса на основе CWD.

Кроме того, при подделке метаданных жизненного цикла SSH транспортные метаданные SSH-сеанса, хранящиеся в Warp, могут быть обновлены до значений, контролируемых злоумышленником.

Основная причина

Интеграция оболочки Warp использует DCS-последовательности терминала для отправки клиенту хуков жизненного цикла, таких как Precmd, CommandFinished, InputBuffer, SSH. В реализации до исправления отсутствовала проверка целостности для некоторых хуков изменения состояния: «имеет ли этот хук session_id, сгенерированный клиентом Warp и зарегистрированный для данного сеанса».

В исправлении ненулевой session_id, сгенерированный клиентом, внедряется в bootstrap-скрипт, а DCS-хуки, изменяющие состояние, чей session_id не зарегистрирован, отклоняются. Что касается SSH-обертки, она также была изменена: теперь локальный SSH-хук аутентифицируется, клиент генерирует и регистрирует remote session ID, а затем внедряет его в удаленный bootstrap.

Proof of Concept

1. Среда выполнения

Требуется Python 3.

root@kitploit:~
python3 --version

2. Симуляция модели до исправления

root@kitploit:~
python3 poc.py

Ожидаемый результат:

root@kitploit:~
[!] VULNERABLE: spoofed cwd was accepted.
[!] VULNERABLE: spoofed ssh metadata was accepted.

3. Симуляция модели после исправления

root@kitploit:~
python3 poc.py --mode fixed

Ожидаемый результат:

root@kitploit:~
[+] FIXED: spoofed cwd was rejected.
[+] FIXED: spoofed ssh metadata was rejected.

4. Отдельные случаи

root@kitploit:~
python3 poc.py --case cwd
python3 poc.py --case ssh

Добавление --show-stream выводит сгенерированный DCS-поток в стиле Warp в формате repr() Python. Сырые управляющие последовательности не выводятся на терминал.

Меры противодействия

Обновитесь до версии v0.2026.05.06.15.42.stable_01 или новее. Согласно публичному консультативному сообщению, полного обходного пути, кроме обновления, не существует.

Ссылки

  • GHSA-9w2v-jhww-vm85
  • Fix commit 32d21d15c9a3da1a923d1ed66226cf5cba081d16
  • Fix commit 51bd3267803c5cc0a45074fa19fd50162be7c917
  • CWE-78
  • CWE-88
Скачать инструмент