Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/seqra/cve-2026-58138
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubseqra/cve-2026-58138

cve-2026-58138

Kit de reproducción para CVE-2026-58138, una RCE sin autenticación en Conductor. Incluye reglas de análisis estático de OpenTaint, pruebas aisladas, resultados SARIF y un exploit funcional en Python para la inyección de código en GraalVM.

hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2026-58138: RCE no autenticado en Conductor

Kit de reproducción para CVE-2026-58138, una vulnerabilidad de inyección de código con CVSS 9.8 en Conductor. Contiene la regla de OpenTaint y las aproximaciones de GraalVM, pruebas de reglas aisladas, el resultado del escaneo y un exploit funcional.

  • Leer el estudio de caso
  • Abrir el informe HTML interactivo
  • Ver el SARIF incluido
  • Obtener OpenTaint

El escaneo apunta a Conductor v3.23.0 e informa dos hallazgos desde entrada de flujo de trabajo no autenticada hasta evaluadores GraalVM con acceso completo al host. Cada hallazgo contiene cuatro flujos de punto de entrada HTTP:

  • core/src/main/java/com/netflix/conductor/core/events/ScriptEvaluator.java:203
  • core/src/main/java/com/netflix/conductor/core/execution/evaluators/PythonEvaluator.java:63

Contenido

  • .opentaint/rules/ - la regla de unión y el sink Context.eval de acceso completo al host
  • .opentaint/model/config/ - modelos de paso para builders fluent de GraalVM
  • .opentaint/test-projects/ - 15 muestras de reglas positivas y negativas
  • results/report.sarif - los hallazgos reproducidos de OpenTaint
  • poc/poc_inline_lambda_rce.py - el exploit funcional

Prueba rápida de regla

Requiere OpenTaint y JDK 21.

root@kitploit:~
opentaint compile \
  .opentaint/test-projects/graaljs-polyglot-code-injection \
  --output /tmp/conductor-rule-model

opentaint test rule run /tmp/conductor-rule-model \
  --ruleset .opentaint/rules \
  --passthrough-approximations .opentaint/model/config

Resultado esperado: Passed: 15, failed: 0.

Reproducir el escaneo

root@kitploit:~
git clone --depth 1 --branch v3.23.0 \
  https://github.com/conductor-oss/conductor.git conductor

opentaint scan ./conductor \
  --ruleset builtin \
  --ruleset .opentaint/rules \
  --rule-id java/security/graaljs-polyglot-code-injection.yaml:graaljs-polyglot-code-injection \
  --passthrough-approximations .opentaint/model/config \
  --max-memory 16G \
  --output results/report.sarif

opentaint summary results/report.sarif --show-findings

Resultado esperado: dos hallazgos java/security/graaljs-polyglot-code-injection en los sinks listados anteriormente. Use el valor completo <rule-file>:<rule-id> mostrado en el comando para que OpenTaint también cargue las reglas de fuente y sink referenciadas por la unión.

Reproducir el exploit

Inicie Conductor v3.23.0 con su configuración de servidor predeterminada, luego ejecute:

root@kitploit:~
# JavaScript INLINE task
python3 poc/poc_inline_lambda_rce.py --base-url http://localhost:8000

# Other supported paths
python3 poc/poc_inline_lambda_rce.py --task-type lambda --variant js
python3 poc/poc_inline_lambda_rce.py --task-type inline --variant python

El script termina con el estado 0 después de confirmar la ejecución del comando. El PoC también admite DO_WHILE y SWITCH. Ejecútelo con --help para ver todas las opciones.

Conductor corrigió la vulnerabilidad en 3.30.2. Consulte el estudio de caso para conocer la ruta vulnerable, los detalles del exploit, el diseño de la regla y el análisis del parche.

Descargar herramienta