
Metasploit मॉड्यूल, Python PoCs और चार प्लेटफ़ॉर्म CVEs के लिए अस्थायी Docker लैब: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474)।
मैंने चार व्यापक रूप से तैनात प्लेटफ़ॉर्म सेवाओं पर किए गए भेद्यता अनुसंधान: Keycloak, Apache NiFi, HashiCorp Vault और HashiCorp Nomad। प्रत्येक निष्कर्ष के लिए इस रिपॉजिटरी में वे write-once आर्टिफैक्ट शामिल हैं जिनका मैं वास्तव में उपयोग करता हूँ, एक Metasploit मॉड्यूल जहाँ यह उचित लगा, एक स्टैंडअलोन Python प्रूफ ऑफ कॉन्सेप्ट, और एक छोटा Docker लैब जो केवल भेद्य सेवा को खड़ा करता है ताकि कोई भी मेरी बात पर भरोसा किए बिना बग को दोहरा सके।
यहाँ कुछ भी लाइव वातावरण को लक्षित नहीं करता। लैब आपके अपने होस्ट पर डिस्पोजेबल कंटेनर हैं।
| CVE | Component | Class | Affected | Metasploit | PoC | Lab |
|---|---|---|---|---|---|---|
| CVE-2026-18963 | Keycloak | Reset-credentials sticky-selector account takeover | < 26.7.2 | yes | yes | yes |
| CVE-2026-39816 | Apache NiFi | Tinkerpop / ExecuteGraphQuery Groovy RCE past the execute-code gate | 2.0.0-M1 .. 2.8.0 | yes | yes | yes |
| CVE-2026-5006 | HashiCorp Vault | Templated-policy metadata slash injection (HCSEC-2026-32) | <= 2.0.3 | yes | yes | yes |
| CVE-2026-7474 | HashiCorp Nomad | Dynamic host-volume plugin_id path traversal to root (HCSEC-2026-15) | <= 2.0.0 | yes | yes |
metasploit-custom-modules/ Metasploit modules + module docs, in the normal framework tree
exploits/ one self-contained Python PoC per CVE
docker-lab/ one throwaway Docker lab per CVE, spins up only the vulnerable service
इन तीनों में से प्रत्येक का अपना README है जिसमें विवरण हैं। संक्षिप्त संस्करण:
~/.msf4) में डाला जाता है। तीन मॉड्यूल: Keycloak takeover, Vault metadata slash injection, और
NiFi RCE।एक CVE चुनें, उसकी लैब को ऊपर लाएँ, PoC चलाएँ। उदाहरण के लिए, Keycloak:
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
--base http://127.0.0.1:8080 --realm larkspur \
--victim j.okonkwo --newpass Chang3d-by-attacker!
अन्य तीन भी इसी पैटर्न का पालन करते हैं। पहले प्रति-लैब README पढ़ें, उनमें से कुछ को
--build और प्रोविज़न करने के लिए एक मिनट की आवश्यकता होती है।
सभी चारों की रिपोर्ट संबंधित विक्रेताओं को की गई थी और ऊपर बताए गए संस्करणों में उन्हें ठीक कर दिया गया है।
यहाँ प्रकाशित सब कुछ docker-lab/ में जानबूझकर पुरानी छवियों के विरुद्ध चलता है।
इसे किसी ऐसी चीज़ पर इंगित करें जो आपकी नहीं है और यह आपकी ज़िम्मेदारी है।
MIT. देखें LICENSE।