
Metasploitモジュール、Python PoC、そして使い捨てのDockerラボを備えた、4つのプラットフォームCVE向けのリポジトリ: Keycloak (CVE-2026-18963)、Apache NiFi (CVE-2026-39816)、HashiCorp Vault (CVE-2026-5006)、HashiCorp Nomad (CVE-2026-7474)。
Keycloak、Apache NiFi、HashiCorp Vault、HashiCorp Nomadという広く展開されている4つのプラットフォームサービスに対して行った脆弱性調査です。各発見について、このリポジトリには実際に使用するwrite-onceアーティファクト、適切な場合のMetasploitモジュール、スタンドアロンのPython概念実証コード、そして脆弱なサービスのみを起動する小さなDockerラボを格納しています。これにより、誰でも私の言葉を鵜呑みにせずにバグを再現できます。
ここにあるものはすべてライブ環境を対象としていません。ラボはお使いのホスト上の使い捨てコンテナです。
| CVE | コンポーネント | クラス | 影響を受けるバージョン | Metasploit | PoC | ラボ |
|---|---|---|---|---|---|---|
| CVE-2026-18963 | Keycloak | リセット認証情報スティッキーセレクターによるアカウント乗っ取り | < 26.7.2 | あり | あり | あり |
| CVE-2026-39816 | Apache NiFi | Tinkerpop / ExecuteGraphQuery Groovy RCE(execute-codeゲートを迂回) | 2.0.0-M1 .. 2.8.0 | あり | あり | あり |
| CVE-2026-5006 | HashiCorp Vault | テンプレート化ポリシーのメタデータスラッシュインジェクション(HCSEC-2026-32) | <= 2.0.3 | あり | あり | あり |
| CVE-2026-7474 | HashiCorp Nomad | 動的ホストボリュームのplugin_idパストラバーサルによるルート到達(HCSEC-2026-15) | <= 2.0.0 | あり | あり |
metasploit-custom-modules/ Metasploitモジュール+モジュールドキュメント(通常のフレームワークツリー内)
exploits/ CVEごとに自己完結型のPython PoCを1つ
docker-lab/ CVEごとに使い捨てDockerラボを1つ(脆弱なサービスのみを起動)
これら3つの各ディレクトリには詳細を記載した独自のREADMEがあります。簡単に説明すると:
~/.msf4)にそのまま配置できます。3つのモジュールがあります:Keycloak乗っ取り、Vaultメタデータスラッシュインジェクション、NiFi RCEです。CVEを選び、そのラボを起動し、PoCを実行します。例えばKeycloakの場合:
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
--base http://127.0.0.1:8080 --realm larkspur \
--victim j.okonkwo --newpass Chang3d-by-attacker!
他の3つも同じパターンです。各ラボのREADMEを先に読んでください。いくつかは--buildとプロビジョニングに1分ほど必要です。
4件すべてを各ベンダーに報告済みで、上記のバージョンで修正されています。ここで公開されているものはすべて、docker-lab/内の意図的に古いイメージに対して実行されます。所有していないものに向けて実行した場合の責任はご自身にあります。
MIT。 LICENSEを参照してください。