Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-58138 — Kit de reproducción para CVE-2026-58138, una RCE sin autenticación en Conductor. Incluye reglas de análisis estático de OpenTaint, pruebas aisladas, resultados SARIF y un exploit funcional en Python para la inyección de código en GraalVM. | Kitploit
Herramientas/GitHubGitHub/seqra/cve-2026-58138
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubseqra/cve-2026-58138

cve-2026-58138

Kit de reproducción para CVE-2026-58138, una RCE sin autenticación en Conductor. Incluye reglas de análisis estático de OpenTaint, pruebas aisladas, resultados SARIF y un exploit funcional en Python para la inyección de código en GraalVM.

3hace 1 mesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-58138: RCE no autenticado en Conductor

Kit de reproducción para CVE-2026-58138, una vulnerabilidad de inyección de código con CVSS 9.8 en Conductor. Contiene la regla de OpenTaint y las aproximaciones de GraalVM, pruebas de reglas aisladas, el resultado del escaneo y un exploit funcional.

  • Leer el estudio de caso
  • Abrir el informe HTML interactivo
  • Ver el SARIF incluido
  • Obtener OpenTaint

El escaneo apunta a Conductor v3.23.0 e informa dos hallazgos desde entrada de flujo de trabajo no autenticada hasta evaluadores GraalVM con acceso completo al host. Cada hallazgo contiene cuatro flujos de punto de entrada HTTP:

  • core/src/main/java/com/netflix/conductor/core/events/ScriptEvaluator.java:203
  • core/src/main/java/com/netflix/conductor/core/execution/evaluators/PythonEvaluator.java:63

Contenido

  • .opentaint/rules/ - la regla de unión y el sink de acceso completo al host
Context.eval
  • .opentaint/model/config/ - modelos de paso para builders fluent de GraalVM
  • .opentaint/test-projects/ - 15 muestras de reglas positivas y negativas
  • results/report.sarif - los hallazgos reproducidos de OpenTaint
  • poc/poc_inline_lambda_rce.py - el exploit funcional
  • Prueba rápida de regla

    Requiere OpenTaint y JDK 21.

    root@kitploit:~
    opentaint compile \
      .opentaint/test-projects/graaljs-polyglot-code-injection \
      --output /tmp/conductor-rule-model
    
    opentaint test rule run /tmp/conductor-rule-model \
      --ruleset .opentaint/rules \
      --passthrough-approximations .opentaint/model/config
    

    Resultado esperado: Passed: 15, failed: 0.

    Reproducir el escaneo

    root@kitploit:~
    git clone --depth 1 --branch v3.23.0 \
      https://github.com/conductor-oss/conductor.git conductor
    
    opentaint scan ./conductor \
      --ruleset builtin \
      --ruleset .opentaint/rules \
      --rule-id java/security/graaljs-polyglot-code-injection.yaml:graaljs-polyglot-code-injection \
      --passthrough-approximations .opentaint/model/config \
      --max-memory 16G \
      --output results/report.sarif
    
    opentaint summary results/report.sarif --show-findings
    

    Resultado esperado: dos hallazgos java/security/graaljs-polyglot-code-injection en los sinks listados anteriormente. Use el valor completo <rule-file>:<rule-id> mostrado en el comando para que OpenTaint también cargue las reglas de fuente y sink referenciadas por la unión.

    Reproducir el exploit

    Inicie Conductor v3.23.0 con su configuración de servidor predeterminada, luego ejecute:

    root@kitploit:~
    # JavaScript INLINE task
    python3 poc/poc_inline_lambda_rce.py --base-url http://localhost:8000
    
    # Other supported paths
    python3 poc/poc_inline_lambda_rce.py --task-type lambda --variant js
    python3 poc/poc_inline_lambda_rce.py --task-type inline --variant python
    

    El script termina con el estado 0 después de confirmar la ejecución del comando. El PoC también admite DO_WHILE y SWITCH. Ejecútelo con --help para ver todas las opciones.

    Conductor corrigió la vulnerabilidad en 3.30.2. Consulte el estudio de caso para conocer la ruta vulnerable, los detalles del exploit, el diseño de la regla y el análisis del parche.

    Descargar herramienta