Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-58138 — CVE-2026-58138 के लिए प्रतिकृति किट, Conductor में एक अप्रमाणित RCE। इसमें OpenTaint स्थैतिक विश्लेषण नियम, पृथक परीक्षण, SARIF परिणाम, और GraalVM कोड इंजेक्शन के लिए एक कार्यशील Python शोषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/seqra/cve-2026-58138
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubseqra/cve-2026-58138

cve-2026-58138

CVE-2026-58138 के लिए प्रतिकृति किट, Conductor में एक अप्रमाणित RCE। इसमें OpenTaint स्थैतिक विश्लेषण नियम, पृथक परीक्षण, SARIF परिणाम, और GraalVM कोड इंजेक्शन के लिए एक कार्यशील Python शोषण शामिल है।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-58138: कंडक्टर में बिना प्रमाणीकरण के RCE

CVE-2026-58138 के लिए पुनरुत्पादन किट, कंडक्टर में एक CVSS 9.8 कोड-इंजेक्शन भेद्यता। इसमें OpenTaint नियम और GraalVM अनुमान, पृथक नियम परीक्षण, स्कैन परिणाम, और एक कार्यशील शोषण शामिल है।

  • केस स्टडी पढ़ें
  • इंटरैक्टिव HTML रिपोर्ट खोलें
  • शामिल SARIF देखें
  • OpenTaint प्राप्त करें

स्कैन कंडक्टर v3.23.0 को लक्षित करता है और बिना प्रमाणीकरण के वर्कफ़्लो इनपुट से फुल-होस्ट-एक्सेस GraalVM मूल्यांकनकर्ताओं तक दो निष्कर्ष रिपोर्ट करता है। प्रत्येक निष्कर्ष में चार HTTP प्रवेश बिंदु प्रवाह होते हैं:

  • core/src/main/java/com/netflix/conductor/core/events/ScriptEvaluator.java:203
  • core/src/main/java/com/netflix/conductor/core/execution/evaluators/PythonEvaluator.java:63

सामग्री

  • .opentaint/rules/ - जॉइन नियम और फुल-होस्ट-एक्सेस Context.eval सिंक
  • .opentaint/model/config/ - GraalVM फ़्लूएंट बिल्डर्स के लिए passthrough मॉडल
  • .opentaint/test-projects/ - 15 सकारात्मक और नकारात्मक नियम नमूने
  • results/report.sarif - पुनरुत्पादित OpenTaint निष्कर्ष
  • poc/poc_inline_lambda_rce.py - लाइव शोषण

त्वरित नियम परीक्षण

OpenTaint और JDK 21 की आवश्यकता है।

root@kitploit:~
opentaint compile \
  .opentaint/test-projects/graaljs-polyglot-code-injection \
  --output /tmp/conductor-rule-model

opentaint test rule run /tmp/conductor-rule-model \
  --ruleset .opentaint/rules \
  --passthrough-approximations .opentaint/model/config

अपेक्षित परिणाम: Passed: 15, failed: 0।

स्कैन को पुनरुत्पादित करें

root@kitploit:~
git clone --depth 1 --branch v3.23.0 \
  https://github.com/conductor-oss/conductor.git conductor

opentaint scan ./conductor \
  --ruleset builtin \
  --ruleset .opentaint/rules \
  --rule-id java/security/graaljs-polyglot-code-injection.yaml:graaljs-polyglot-code-injection \
  --passthrough-approximations .opentaint/model/config \
  --max-memory 16G \
  --output results/report.sarif

opentaint summary results/report.sarif --show-findings

अपेक्षित परिणाम: ऊपर सूचीबद्ध सिंक पर दो java/security/graaljs-polyglot-code-injection निष्कर्ष। कमांड में दिखाए गए पूर्ण <rule-file>:<rule-id> मान का उपयोग करें ताकि OpenTaint जॉइन द्वारा संदर्भित स्रोत और सिंक नियम भी लोड करे।

शोषण को पुनरुत्पादित करें

कंडक्टर v3.23.0 को इसके डिफ़ॉल्ट सर्वर कॉन्फ़िगरेशन के साथ प्रारंभ करें, फिर चलाएँ:

root@kitploit:~
# JavaScript INLINE कार्य
python3 poc/poc_inline_lambda_rce.py --base-url http://localhost:8000

# अन्य समर्थित पथ
python3 poc/poc_inline_lambda_rce.py --task-type lambda --variant js
python3 poc/poc_inline_lambda_rce.py --task-type inline --variant python

स्क्रिप्ट कमांड निष्पादन की पुष्टि के बाद स्थिति 0 के साथ बाहर निकलती है। PoC DO_WHILE और SWITCH का भी समर्थन करता है। सभी विकल्पों के लिए इसे --help के साथ चलाएँ।

कंडक्टर ने भेद्यता को 3.30.2 में ठीक किया। भेद्य पथ, शोषण विवरण, नियम डिज़ाइन और पैच विश्लेषण के लिए केस स्टडी देखें।

टूल डाउनलोड करें