Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-8838-RCE | Kitploit
Инструменты/GitHubGitHub/maxime288/cve-2026-8838-rce
Анализ уязвимостейЭксплуатацияCTFОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubmaxime288/cve-2026-8838-rce

CVE-2026-8838-RCE

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-8838 — Amazon Redshift Python Driver: удалённое выполнение кода через eval()

CVE CVSS CWE Status Driver

⚠️ Только в образовательных целях

Исследовательский и демонстрационный проект в области наступательной кибербезопасности, созданный исключительно в образовательных и просветительских целях.

Любое использование на системах без явного разрешения незаконно.

Данный репозиторий должен использоваться только:

  • в контролируемых лабораториях,
  • в тестовых средах,
  • на CTF-платформах,
  • в разрешённых учебных контекстах.

Описанный здесь сценарий уязвимости предназначен только для образовательной демонстрации.


Оглавление

  • Описание
  • Технические детали
  • Вектор атаки
  • Proof of Concept (PoC)
  • Воздействие
  • Затронутые версии
  • Меры по устранению
  • Ссылки

Описание

CVE-2026-8838 — это критическая уязвимость внедрения кода (Remote Code Execution), обнаруженная в официальном Python-коннекторе Amazon Redshift (amazon-redshift-python-driver).

Уязвимость вызвана небезопасным использованием встроенной функции Python eval() для данных, получаемых напрямую с сервера, в функции vector_in(). Вредоносный сервер или атакующий, занимающий позицию Man-in-the-Middle (MitM), может отправить специально сформированную полезную нагрузку, которая будет вычислена и выполнена на стороне клиента без какой-либо проверки.


Технические детали

Анализ уязвимого кода

Функция vector_in() отвечает за десериализацию векторных данных, полученных от сервера Redshift. В уязвимых версиях она использует eval() непосредственно для необработанного содержимого, возвращаемого сервером:

root@kitploit:~
# Code vulnérable (simplifié) — versions < 2.1.14
def vector_in(data, offset, length):
    raw = data[offset:offset+length].decode("utf-8")
    # FAILLE : eval() sur une donnée contrôlée par le serveur
    return eval(raw)

Вредоносный сервер может вернуть любое корректное Python-выражение вместо легитимного вектора. Python выполнит его как собственный код.


Вектор атаки

root@kitploit:~
Client (victime)                     Serveur (malveillant / MitM)
      |                                          |
      |---------- Connexion Redshift ----------->|
      |                                          |
      |<--------- Réponse forgée ---------------|
      |    "[__import__('os').system('cmd')]"    |
      |                                          |
      | eval() exécute le payload côté client   |
      |    => RCE sur la machine du client       |

Proof of Concept (PoC)

См. poc_server.py для имитации сервера и poc/poc_client.py для демонстрационного клиента.

PoC имитирует сервер Redshift, возвращающий поддельный ответ. Исключительно в демонстрационных целях используемая полезная нагрузка безвредна (whoami).

Запуск:

root@kitploit:~
# Terminal 1 — démarrer le faux serveur
python poc/poc_server.py

# Terminal 2 — simuler le client vulnérable
python poc/poc_client.py

Воздействие

Успешная эксплуатация позволяет атакующему:

  • Выполнять произвольный код на машине клиента с привилегиями процесса
  • Похищать конфиденциальные данные (переменные окружения, учётные данные AWS, локальные файлы)
  • Устанавливать устойчивый reverse shell
  • Совершать pivoting на другие системы внутренней сети
  • Полностью нарушать конфиденциальность, целостность и доступность системы

Затронутые версии

ПакетУязвимая версияИсправленная версия
amazon-redshift-python-driver< 2.1.14≥ 2.1.14

Проверьте установленную версию:

root@kitploit:~
pip show amazon-redshift-python-driver

Меры по устранению

✅ Немедленное исправление — обновление драйвера

root@kitploit:~
pip install --upgrade amazon-redshift-python-driver
# Vérification
pip show amazon-redshift-python-driver | grep Version
# Attendu : Version: 2.1.14 ou supérieure

🛡️ Дополнительные меры

См. файл MITIGATION.md с подробными рекомендациями:

  • Проверка TLS/SSL-сертификатов на стороне клиента
  • Сеть: ограничение подключений к Redshift (VPC, Security Groups)
  • Мониторинг и обнаружение (SIEM, журналы)
  • Проверка целостности пакета

Ссылки

  • NVD — CVE-2026-8838
  • Amazon Redshift Python Driver — GitHub
  • CWE-94 — Improper Control of Generation of Code
  • CVSS 3.1 Calculator

Автор

Maxime288 — github.com/Maxime288

Исследование выполнено в образовательных целях в рамках изучения наступательной безопасности.

Скачать инструмент
ПолеЗначение
Идентификатор CVECVE-2026-8838
Оценка CVSS9.8 (Critical)
CWECWE-94 — Improper Control of Generation of Code
Вектор CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уязвимый компонентamazon-redshift-python-driver < 2.1.14
Уязвимая функцияvector_in()
Тип атакиRogue server / Man-in-the-Middle
Требуется аутентификацияНет
Взаимодействие с пользователемНет