Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/g0w6y/cve-2026-21994
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность облачных средАутентификацияНеправильная Конфигурация
GitHubg0w6y/cve-2026-21994

CVE-2026-21994

Доказательство концепции эксплуатации для CVE-2026-21994, демонстрирующее подделку сеанса администратора без аутентификации через жестко заданный SECRET_KEY Flask и обход проверки SSH-хоста в Oracle OKIT.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21994

Краткое описание

Oracle OKIT (oci-designer-toolkit) версии 0.3.0 содержит две критически важные ошибки конфигурации, которые в совокупности приводят к полному захвату системы без аутентификации. Жёстко заданный SECRET_KEY Flask, раскрытый в публичном репозитории, позволяет любому злоумышленнику подделать действительный файл cookie сеанса администратора — без каких-либо учётных данных. Кроме того, Docker-образ полностью отключает проверку подлинности SSH-хоста, что позволяет сетевому злоумышленнику перехватывать ключи OCI API и закрытые ключи во время развёртывания инфраструктуры.

Уязвимость

1. Жёстко заданный SECRET_KEY — okitclassic/okitserver/config.py:4

root@kitploit:~
SECRET_KEY='8980ffsd675747jjjh'

Flask использует этот ключ для подписи файлов cookie сеанса. Поскольку он жёстко задан в публичном репозитории, злоумышленник может подделать действительный файл cookie администратора и получить доступ к панели управления OKIT без каких-либо учётных данных.


2. Отключена проверка подлинности SSH-хоста — Dockerfile:41

root@kitploit:~
&& echo '  StrictHostKeyChecking no' >> /etc/ssh/ssh_config \
&& echo '  UserKnownHostsFile=/dev/null' >> /etc/ssh/ssh_config \

Контейнер никогда не проверяет отпечатки ключей SSH-хоста. Сетевой злоумышленник может осуществить MitM-атаку на развёртывания и похитить учётные данные OCI.

PoC

Запустите exploit.py в каталоге клонированного репозитория:

root@kitploit:~
python3 exploit.py
root@kitploit:~
[*] Scanning okitclassic/okitserver/config.py ...
[!] VULNERABLE — Hardcoded SECRET_KEY found: 8980ffsd675747jjjh
[+] Authentication bypass possible with zero credentials.

[*] Scanning Dockerfile ...
[!] VULNERABLE — SSH host verification is DISABLED.
[+] Network attacker can MitM deployments and steal OCI credentials.

[*] Forging admin session cookie ...
[!] SUCCESS — Forged cookie: .eJwlzj0OgkAQBeC7bG1...

Рекомендации

CVE IDCVE-2026-21994
GitHub AdvisoryGHSA-g6qw-3gmw-m78m
CWECWE-284 — Improper Access Control
Oracle Advisory Mappingoracle.com/security-alerts/public-vuln-to-advisory-mapping
Oracle CVE Referenceoracle.com/security-alerts/all-oracle-cves
Исправлениеoracle/oci-designer-toolkit#780

Автор

Обнаружено и сообщено Gouri Sankar A — g0w6y

Скачать инструмент