
Modules Metasploit, PoC Python et laboratoires Docker jetables pour quatre CVE de plateformes : Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).
Recherche de vulnérabilités que j'ai menée sur quatre services de plateforme largement déployés : Keycloak, Apache NiFi, HashiCorp Vault et HashiCorp Nomad. Pour chaque découverte, ce dépôt contient les artefacts « write-once » que j'utilise réellement, un module Metasploit lorsque cela avait du sens, un proof of concept Python autonome, et un petit laboratoire Docker qui déploie uniquement le service vulnérable afin que chacun puisse reproduire le bug sans me croire sur parole.
Rien ici ne cible un environnement de production. Les laboratoires sont des conteneurs jetables sur votre propre hôte.
| CVE | Composant | Classe | Versions affectées | Metasploit | PoC | Lab |
|---|---|---|---|---|---|---|
| CVE-2026-18963 | Keycloak | Réinitialisation de mot de passe par sélecteur collant — prise de contrôle de compte | < 26.7.2 | oui | oui | oui |
| CVE-2026-39816 | Apache NiFi | Tinkerpop / ExecuteGraphQuery Groovy RCE au-delà de la barrière execute-code | 2.0.0-M1 .. 2.8.0 | oui | oui | oui |
| CVE-2026-5006 | HashiCorp Vault | Injection de barre oblique dans les métadonnées de politique basée sur des modèles (HCSEC-2026-32) | <= 2.0.3 | oui | oui | oui |
| CVE-2026-7474 | HashiCorp Nomad | Traversée de chemin plugin_id des volumes hôtes dynamiques vers la racine (HCSEC-2026-15) | <= 2.0.0 | oui | oui |
metasploit-custom-modules/ Modules Metasploit + documentation des modules, dans l'arborescence framework standard
exploits/ un PoC Python autonome par CVE
docker-lab/ un laboratoire Docker jetable par CVE, qui déploie uniquement le service vulnérable
Chacun de ces trois dossiers possède son propre README avec les détails. En bref :
~/.msf4). Trois modules : la prise de contrôle Keycloak, l'injection de barre oblique dans les métadonnées Vault, et
le RCE NiFi.Choisissez une CVE, démarrez son laboratoire, lancez le PoC. Par exemple, Keycloak :
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
--base http://127.0.0.1:8080 --realm larkspur \
--victim j.okonkwo --newpass Chang3d-by-attacker!
Les trois autres suivent le même schéma. Lisez d'abord le README de chaque laboratoire, certains
nécessitent --build et une minute pour le provisionnement.
Les quatre ont été signalées aux fournisseurs respectifs et sont corrigées dans les versions indiquées ci-dessus.
Tout ce qui est publié ici s'exécute contre les images volontairement obsolètes dans docker-lab/.
Si vous le pointez vers quelque chose qui ne vous appartient pas, c'est votre responsabilité.
MIT. Voir LICENSE.