CVE-2026-53576
Kestra: RCE non autenticata tramite bypass del filtro di autenticazione sul suffisso del percorso in /configs
- Pubblicato
- 26 giu 2026
- Aggiornato
- 29 giu 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 87,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Kestra è una piattaforma di orchestrazione open-source basata sugli eventi. Prima delle versioni 1.0.45 e 1.3.21, il filtro di autenticazione per l'API REST (@Filter("/api/v1/**")) tratta qualsiasi richiesta il cui percorso termina con /configs come endpoint pubblico di configurazione dell'istanza, inoltrandola senza controllo delle credenziali. kestra indirizza le proprie risorse tramite segmenti di percorso URL scelti dal chiamante (/api/v1/{tenant}/flows/{namespace}, /api/v1/{tenant}/executions/{namespace}/{id}, /api/v1/{tenant}/namespaces/{namespace}/kv/{key}). Un chiamante anonimo sceglie il letterale configs come segmento finale e la richiesta bypassa completamente Basic-Auth. Poiché il bypass raggiunge le route di creazione dei flussi e di attivazione delle esecuzioni, un chiamante non autenticato può creare un flusso contenente un task Shell o Process ed eseguirlo. Il task viene eseguito come root all'interno del container kestra. Il file docker-compose.yml ufficiale monta /var/run/docker.sock, quindi root nel container raggiunge il demone Docker dell'host. Questa vulnerabilità è risolta nelle versioni 1.0.45 e 1.3.21.
Fonti
2- CVE-2026-53576Exploit
Exploit RCE non autenticato Kestra (CVE-2026-53576)
- CVE-2026-49869Scanner
Kestra Verificatore di Vulnerabilità di Bypass dell'Autenticazione
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.