Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-58138 — CVE-2026-58138 の再現キット。Conductor における未認証の RCE です。OpenTaint 静的解析ルール、分離テスト、SARIF 結果、および GraalVM コードインジェクション用の動作する Python エクスプロイトが含まれています。 | Kitploit
ツール/GitHubGitHub/seqra/cve-2026-58138
静的分析脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育ペイロード開発
GitHubseqra/cve-2026-58138

cve-2026-58138

CVE-2026-58138 の再現キット。Conductor における未認証の RCE です。OpenTaint 静的解析ルール、分離テスト、SARIF 結果、および GraalVM コードインジェクション用の動作する Python エクスプロイトが含まれています。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-58138: Conductor の認証なし RCE

CVE-2026-58138 の再現キットです。これは Conductor の CVSS 9.8 のコードインジェクション脆弱性です。OpenTaint ルールと GraalVM 近似、独立したルールテスト、スキャン結果、実際に動作するエクスプロイトが含まれています。

  • ケーススタディを読む
  • インタラクティブ HTML レポートを開く
  • 同梱の SARIF を表示
  • OpenTaint を入手

このスキャンは Conductor v3.23.0 を対象とし、認証なしのワークフロー入力からホストへのフルアクセスが可能な GraalVM 評価器に至る 2 つの検出結果を報告します。各検出結果には 4 つの HTTP エントリポイントフローが含まれます:

  • core/src/main/java/com/netflix/conductor/core/events/ScriptEvaluator.java:203
  • core/src/main/java/com/netflix/conductor/core/execution/evaluators/PythonEvaluator.java:63

内容

  • .opentaint/rules/ - ジョインルールとホストフルアクセス Context.eval シンク
  • .opentaint/model/config/ - GraalVM フルエントビルダー用のパススルーモデル
  • .opentaint/test-projects/ - ポジティブ / ネガティブのルールサンプル 15 件
  • results/report.sarif - 再現された OpenTaint の検出結果
  • poc/poc_inline_lambda_rce.py - 実際に動作するエクスプロイト
  • クイックルールテスト

    OpenTaint と JDK 21 が必要です。

    root@kitploit:~
    opentaint compile \
      .opentaint/test-projects/graaljs-polyglot-code-injection \
      --output /tmp/conductor-rule-model
    
    opentaint test rule run /tmp/conductor-rule-model \
      --ruleset .opentaint/rules \
      --passthrough-approximations .opentaint/model/config
    

    期待される結果: Passed: 15, failed: 0。

    スキャンの再現

    root@kitploit:~
    git clone --depth 1 --branch v3.23.0 \
      https://github.com/conductor-oss/conductor.git conductor
    
    opentaint scan ./conductor \
      --ruleset builtin \
      --ruleset .opentaint/rules \
      --rule-id java/security/graaljs-polyglot-code-injection.yaml:graaljs-polyglot-code-injection \
      --passthrough-approximations .opentaint/model/config \
      --max-memory 16G \
      --output results/report.sarif
    
    opentaint summary results/report.sarif --show-findings
    

    期待される結果: 上記のシンクで java/security/graaljs-polyglot-code-injection の検出結果が 2 件出力されます。コマンドに示されている完全な <rule-file>:<rule-id> 値を使用して、OpenTaint がジョインによって参照されるソースルールとシンクルールも読み込むようにしてください。

    エクスプロイトの再現

    Conductor v3.23.0 をデフォルトのサーバー設定で起動し、次を実行します:

    root@kitploit:~
    # JavaScript INLINE task
    python3 poc/poc_inline_lambda_rce.py --base-url http://localhost:8000
    
    # Other supported paths
    python3 poc/poc_inline_lambda_rce.py --task-type lambda --variant js
    python3 poc/poc_inline_lambda_rce.py --task-type inline --variant python
    

    スクリプトはコマンド実行を確認するとステータス 0 で終了します。PoC は DO_WHILE と SWITCH にも対応しています。すべてのオプションを確認するには --help を指定して実行してください。

    Conductor はこの脆弱性を 3.30.2 で修正しました。脆弱なパス、エクスプロイトの詳細、ルール設計、パッチ分析についてはケーススタディを参照してください。

    ツールをダウンロード