Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21994 — CVE-2026-21994の概念実証エクスプロイト。Oracle OKITにおけるハードコードされたFlask SECRET_KEYによる未認証の管理者セッション偽造と、SSHホスト検証のバイパスを実証します。 | Kitploit
ツール/GitHubGitHub/g0w6y/cve-2026-21994
脆弱性分析エクスプロイトウェブアプリケーション悪用クラウドセキュリティ認証設定ミス
GitHubg0w6y/cve-2026-21994

CVE-2026-21994

CVE-2026-21994の概念実証エクスプロイト。Oracle OKITにおけるハードコードされたFlask SECRET_KEYによる未認証の管理者セッション偽造と、SSHホスト検証のバイパスを実証します。

リポジトリを見る
85ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21994

概要

Oracle OKIT (oci-designer-toolkit) バージョン 0.3.0 には、連鎖して認証なしの完全乗っ取りにつながる2つの重大な設定ミスが存在します。公開リポジトリに公開されたハードコードされた Flask SECRET_KEY により、攻撃者は資格情報を一切必要とせずに有効な管理者セッション Cookie を偽造できます。さらに、Docker イメージは SSH ホスト検証を完全に無効化しており、ネットワーク攻撃者がインフラストラクチャのデプロイ中に OCI API キーや秘密鍵を傍受できるようになっています。

脆弱性

1. ハードコードされた SECRET_KEY — okitclassic/okitserver/config.py:4

root@kitploit:~
SECRET_KEY='8980ffsd675747jjjh'

Flask はこのキーを使用してセッション Cookie に署名します。公開リポジトリにハードコードされているため、攻撃者は資格情報を一切持たずに有効な管理者 Cookie を偽造し、OKIT ダッシュボードにアクセスできます。


2. SSH ホスト検証の無効化 — Dockerfile:41

root@kitploit:~
&& echo '  StrictHostKeyChecking no' >> /etc/ssh/ssh_config \
&& echo '  UserKnownHostsFile=/dev/null' >> /etc/ssh/ssh_config \

コンテナは SSH ホストフィンガープリントを一切検証しません。ネットワーク攻撃者はデプロイを中間者攻撃 (MitM) し、OCI 資格情報を窃取できます。

PoC

クローンしたリポジトリディレクトリ内で exploit.py を実行します:

root@kitploit:~
python3 exploit.py
root@kitploit:~
[*] Scanning okitclassic/okitserver/config.py ...
[!] VULNERABLE — Hardcoded SECRET_KEY found: 8980ffsd675747jjjh
[+] Authentication bypass possible with zero credentials.

[*] Scanning Dockerfile ...
[!] VULNERABLE — SSH host verification is DISABLED.
[+] Network attacker can MitM deployments and steal OCI credentials.

[*] Forging admin session cookie ...
[!] SUCCESS — Forged cookie: .eJwlzj0OgkAQBeC7bG1...

勧告

CVE IDCVE-2026-21994
GitHub AdvisoryGHSA-g6qw-3gmw-m78m
CWECWE-284 — Improper Access Control
Oracle Advisory Mappingoracle.com/security-alerts/public-vuln-to-advisory-mapping
Oracle CVE Referenceoracle.com/security-alerts/all-oracle-cves
修正oracle/oci-designer-toolkit#780

クレジット

Gouri Sankar A 氏によって発見・報告されました — g0w6y

ツールをダウンロード