Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
composer-CVE-2026-40261-CVE-2026-40176-PoC — 概念验证,演示 Composer 的 Perforce 驱动程序中存在的命令注入漏洞,包含两种攻击向量及基于 Docker 的测试方法。 | Kitploit
工具/GitHubGitHub/terminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc
漏洞分析漏洞利用Web应用程序漏洞利用命令与控制学习与教育
GitHubterminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc

composer-CVE-2026-40261-CVE-2026-40176-PoC

概念验证,演示 Composer 的 Perforce 驱动程序中存在的命令注入漏洞,包含两种攻击向量及基于 Docker 的测试方法。

查看仓库
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[!CAUTION] 本仓库包含针对 Composer 中漏洞 CVE-2026-40261 和 CVE-2026-40176 的概念验证代码。

[!CAUTION] 该代码仅用于教育和测试目的。

[!CAUTION] 请勿在生产环境中使用此代码,或未经适当授权对系统进行测试。

[!CAUTION] 在测试任何安全漏洞之前,请务必确保您已获得许可。

概述

本仓库演示了 Composer 中通过 Perforce VCS 驱动程序进行命令注入的两个漏洞。

共有三种攻击向量:

  1. 向量 1 — 通过 'url' 注入(变为 -p <端口>)。旧代码在构造 Perforce 驱动程序的命令字符串时未对 URL 值进行清理。
  2. 向量 2 — 通过 'p4user' 注入(变为 -u <用户>)。旧代码将用户值直接追加到命令字符串中。

PoC 详情

composer.json.vector1 和 composer.json.vector2 文件分别包含两个向量的载荷。每个载荷都设计为执行一条命令,在 /tmp 目录中创建一个文件,以证明命令注入成功。

使用方法

要测试这些漏洞,您可以按照以下步骤操作。请确保您的系统上已安装 Docker,以便运行 Composer 容器。

1. 通过使用相应的 composer.json 文件来指定要测试的向量。

例如,要测试向量 1,请运行以下命令将 composer.json.vector1 复制为 :

composer.json
root@kitploit:~
cp composer.json.vector1 composer.json

步骤-1

2. 使用包含易受攻击的 Perforce 驱动程序的易受攻击 Composer 版本运行 Composer 容器。

例如,使用 Composer 2.9.3 版本(该版本同时受 CVE-2026-40261 和 CVE-2026-40176 影响):

root@kitploit:~
docker container run --rm --platform linux/amd64 -v ./:/app -it composer:2.9.3 bash

步骤-2

3. 在容器内,运行命令前验证 PoC 文件不存在:

root@kitploit:~
ls -l /tmp/

预期可以看到命令注入创建的文件(例如 pwned_via_url 或 pwned_via_user)不存在。

步骤-3

4. 在容器内,运行 Composer 命令以触发漏洞:

root@kitploit:~
composer install --prefer-dist

步骤-4

5. 通过检查命令注入创建的文件是否存在,验证载荷是否已执行:

root@kitploit:~
ls -l /tmp/

预期可以看到命令注入创建的文件(例如 pwned_via_url 或 pwned_via_user)现在存在,表明命令注入成功。

步骤-5

下载工具