Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8838-RCE — PoC educacional para CVE-2026-8838, uma vulnerabilidade crítica de RCE no Amazon Redshift Python Driver devido ao uso inseguro de eval() em vector_in(). Inclui análise técnica, vetor de ataque e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/maxime288/cve-2026-8838-rce
Análise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubmaxime288/cve-2026-8838-rce

CVE-2026-8838-RCE

PoC educacional para CVE-2026-8838, uma vulnerabilidade crítica de RCE no Amazon Redshift Python Driver devido ao uso inseguro de eval() em vector_in(). Inclui análise técnica, vetor de ataque e orientações de mitigação.

Ver Repositório
9há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8838 — Amazon Redshift Python Driver: Execução Remota de Código via eval()

CVE CVSS CWE Status Driver

⚠️ Apenas para Uso Educacional

Projeto de pesquisa e demonstração em cibersegurança ofensiva realizado exclusivamente para fins pedagógicos e de conscientização.

Qualquer uso em sistemas sem autorização explícita é ilegal.

Este repositório deve ser utilizado apenas em:

  • laboratórios controlados,
  • ambientes de teste,
  • plataformas CTF,
  • contextos de aprendizagem autorizados.

O cenário de vulnerabilidade apresentado aqui é destinado apenas a fins de demonstração educacional.


Índice

  • Descrição
  • Detalhes técnicos
  • Vetor de ataque
  • Proof of Concept (PoC)
  • Impacto
  • Versões afetadas
  • Mitigação
  • Referências

Descrição

CVE-2026-8838 é uma vulnerabilidade crítica de injeção de código (Execução Remota de Código) descoberta no conector oficial Python da Amazon Redshift (amazon-redshift-python-driver).

A falha decorre do uso inseguro da função nativa do Python eval() em dados recebidos diretamente do servidor, na função vector_in(). Um servidor malicioso ou um atacante posicionado como Man-in-the-Middle (MitM) pode enviar uma payload especialmente criada que será avaliada e executada no lado do cliente sem qualquer validação.


Detalhes técnicos

CampoValor
CVE IDCVE-2026-8838
CVSS Score9.8 (Critical)
CWECWE-94 — Improper Control of Generation of Code
Vetor CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Componente vulnerávelamazon-redshift-python-driver < 2.1.14
Função vulnerávelvector_in()
Tipo de ataqueRogue server / Man-in-the-Middle
Autenticação necessáriaNão
Interação do usuárioNão

Análise do código vulnerável

A função vector_in() é responsável por desserializar os dados do tipo vetorial recebidos do servidor Redshift. Nas versões vulneráveis, ela usa eval() diretamente no conteúdo bruto retornado pelo servidor:

# Code vulnérable (simplifié) — versions < 2.1.14
def vector_in(data, offset, length):
    raw = data[offset:offset+length].decode("utf-8")
    # FAILLE : eval() sur une donnée contrôlée par le serveur
    return eval(raw)

Vetor de ataque

Client (vítima)                     Servidor (malicioso / MitM)
      |                                          |
      |---------- Conexão Redshift ------------->|
      |                                          |
      |<--------- Resposta forjada --------------|
      |    "[__import__('os').system('cmd')]"    |
      |                                          |
      | eval() executa a payload no lado cliente |
      |    => RCE na máquina do cliente          |

Proof of Concept (PoC)

Veja poc_server.py para o servidor simulado e poc/poc_client.py para o cliente de demonstração.

O PoC simula um servidor Redshift retornando uma resposta forjada. Apenas para fins de demonstração, a payload usada é inofensiva (whoami).

Execução:

# Terminal 1 — iniciar o falso servidor
python poc/poc_server.py

# Terminal 2 — simular o cliente vulnerável
python poc/poc_client.py

Impacto

A exploração bem-sucedida permite que um atacante:

  • Executar código arbitrário na máquina do cliente com os privilégios do processo
  • Exfiltrar dados sensíveis (variáveis de ambiente, credenciais AWS, arquivos locais)
  • Estabelecer um reverse shell persistente
  • Pivotar para outros sistemas da rede interna
  • Comprometer totalmente a confidencialidade, integridade e disponibilidade do sistema

Versões afetadas

PacoteVersão vulnerávelVersão corrigida
amazon-redshift-python-driver< 2.1.14≥ 2.1.14

Verifique sua versão instalada:

pip show amazon-redshift-python-driver

Mitigação

✅ Correção imediata — Atualização do driver

pip install --upgrade amazon-redshift-python-driver
# Verificação
pip show amazon-redshift-python-driver | grep Version
# Esperado: Versão: 2.1.14 ou superior

🛡️ Medidas complementares

Veja o arquivo MITIGATION.md para as recomendações detalhadas:

  • Validação dos certificados TLS/SSL no lado do cliente
  • Rede: restrição das conexões Redshift (VPC, Security Groups)
  • Monitoramento e detecção (SIEM, logs)
  • Verificação da integridade do pacote

Referências

  • NVD — CVE-2026-8838
  • Amazon Redshift Python Driver — GitHub
  • CWE-94 — Improper Control of Generation of Code
  • CVSS 3.1 Calculator

Autor

Maxime288 — github.com/Maxime288

Pesquisa realizada para fins educacionais no âmbito do estudo da segurança ofensiva.

Baixar ferramenta