Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
My-Exploits — Модули Metasploit, Python PoC и одноразовые Docker-лаборатории для четырёх CVE на разных платформах: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474). | Kitploit
Инструменты/GitHubGitHub/m4xsec/my-exploits
Безопасность контейнеровФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность облачных средОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubm4xsec/my-exploits
16 ч 55 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

My-Exploits

Модули Metasploit, Python PoC и одноразовые Docker-лаборатории для четырёх CVE на разных платформах: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).

Репозиторий

My-Exploits

Исследование уязвимостей, проведённое мной в четырёх широко развёрнутых сервисах платформ: Keycloak, Apache NiFi, HashiCorp Vault и HashiCorp Nomad. Для каждой находки в этом репозитории хранятся артефакты, которые я реально использую, модуль Metasploit, где это имело смысл, автономный Python-эксплойт (proof of concept) и небольшой Docker-лабораторный стенд, поднимающий только уязвимый сервис, чтобы любой мог воспроизвести баг, не полагаясь на моё слово.

Ничто здесь не нацелено на живую среду. Лабораторные стенды — это одноразовые контейнеры на вашем собственном хосте.

Находки

CVEКомпонентКлассЗатронутые версииMetasploitPoCLab
CVE-2026-18963KeycloakПерехват учётной записи через липкий селектор при сбросе учётных данных< 26.7.2дадада
CVE-2026-39816Apache NiFiTinkerpop / ExecuteGraphQuery Groovy RCE в обход шлюза execute-code2.0.0-M1 .. 2.8.0дадада
CVE-2026-5006HashiCorp VaultИнъекция слэша в метаданных шаблонной политики (HCSEC-2026-32)<= 2.0.3дадада
CVE-2026-7474HashiCorp NomadОбход пути plugin_id динамического host-тома до корня (HCSEC-2026-15)<= 2.0.0дада

Структура

root@kitploit:~
metasploit-custom-modules/   Модули Metasploit + документация модулей, в обычном дереве фреймворка
exploits/                    по одному автономному Python-PoC на каждый CVE
docker-lab/                  по одному одноразовому Docker-лабораторному стенду на каждый CVE, поднимает только уязвимый сервис

У каждой из этих трёх папок есть собственный README с подробностями. Кратко:

  • metasploit-custom-modules/ помещается прямо в checkout фреймворка (или в ваш ~/.msf4). Три модуля: перехват Keycloak, инъекция слэша в метаданных Vault и RCE в NiFi.
  • exploits/ — это четыре скрипта на Python с минимальными зависимостями, по одному на каждый CVE. Они запускаются против соответствующего стенда без каких-либо правок.
  • docker-lab/ — это четыре независимых стенда. Каждый фиксирует последнюю уязвимую версию, настраивает именно то, что нужно багу (реальный OIDC для NiFi, реальный Docker-движок для Nomad), и ничего больше. Никаких флагов, никаких цепочек сценариев — только сам баг.

Воспроизведение находки

Выберите CVE, поднимите его стенд, запустите PoC. Например, Keycloak:

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

Остальные три следуют той же схеме. Сначала прочитайте README конкретного стенда — паре из них нужен --build и минута на подготовку.

Раскрытие

Все четыре были сообщены соответствующим вендорам и исправлены в версиях, указанных выше. Всё опубликованное здесь работает против намеренно устаревших образов в docker-lab/. Нацелите это на что-то, что вам не принадлежит, — и это уже ваша ответственность.

Лицензия

MIT. См. LICENSE.

Скачать инструмент