Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-58138 — Репродукционный набор для CVE-2026-58138 — неаутентифицированная RCE в Conductor. Включает правила статического анализа OpenTaint, изолированные тесты, результаты SARIF и рабочий Python-эксплойт для внедрения кода в GraalVM. | Kitploit
Инструменты/GitHubGitHub/seqra/cve-2026-58138
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubseqra/cve-2026-58138

cve-2026-58138

Репродукционный набор для CVE-2026-58138 — неаутентифицированная RCE в Conductor. Включает правила статического анализа OpenTaint, изолированные тесты, результаты SARIF и рабочий Python-эксплойт для внедрения кода в GraalVM.

31 месяц назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-58138: Conductor — RCE без аутентификации

Набор для воспроизведения CVE-2026-58138 — уязвимости внедрения кода с оценкой CVSS 9.8 в Conductor. Он содержит правило OpenTaint и аппроксимации GraalVM, изолированные тесты правил, результат сканирования и рабочий эксплойт.

  • Читать разбор
  • Открыть интерактивный HTML-отчёт
  • Посмотреть прилагаемый SARIF
  • Скачать OpenTaint

Сканирование нацелено на Conductor v3.23.0 и сообщает о двух находках: от неаутентифицированного ввода рабочего процесса до вычислителей GraalVM с полным доступом к хосту. Каждая находка содержит четыре HTTP-потока точек входа:

  • core/src/main/java/com/netflix/conductor/core/events/ScriptEvaluator.java:203
  • core/src/main/java/com/netflix/conductor/core/execution/evaluators/PythonEvaluator.java:63

Содержимое

  • .opentaint/rules/ — join-правило и сток с полным доступом к хосту
Context.eval
  • .opentaint/model/config/ — passthrough-модели для fluent-билдеров GraalVM
  • .opentaint/test-projects/ — 15 положительных и отрицательных образцов правил
  • results/report.sarif — воспроизведённые находки OpenTaint
  • poc/poc_inline_lambda_rce.py — рабочий эксплойт
  • Быстрая проверка правила

    Требуются OpenTaint и JDK 21.

    root@kitploit:~
    opentaint compile \
      .opentaint/test-projects/graaljs-polyglot-code-injection \
      --output /tmp/conductor-rule-model
    
    opentaint test rule run /tmp/conductor-rule-model \
      --ruleset .opentaint/rules \
      --passthrough-approximations .opentaint/model/config
    

    Ожидаемый результат: Passed: 15, failed: 0.

    Воспроизведение сканирования

    root@kitploit:~
    git clone --depth 1 --branch v3.23.0 \
      https://github.com/conductor-oss/conductor.git conductor
    
    opentaint scan ./conductor \
      --ruleset builtin \
      --ruleset .opentaint/rules \
      --rule-id java/security/graaljs-polyglot-code-injection.yaml:graaljs-polyglot-code-injection \
      --passthrough-approximations .opentaint/model/config \
      --max-memory 16G \
      --output results/report.sarif
    
    opentaint summary results/report.sarif --show-findings
    

    Ожидаемый результат: две находки java/security/graaljs-polyglot-code-injection в стоках, перечисленных выше. Используйте полное значение <rule-file>:<rule-id> из команды, чтобы OpenTaint также загрузил правила источника и стока, на которые ссылается join.

    Воспроизведение эксплойта

    Запустите Conductor v3.23.0 со стандартной конфигурацией сервера, затем выполните:

    root@kitploit:~
    # JavaScript INLINE task
    python3 poc/poc_inline_lambda_rce.py --base-url http://localhost:8000
    
    # Other supported paths
    python3 poc/poc_inline_lambda_rce.py --task-type lambda --variant js
    python3 poc/poc_inline_lambda_rce.py --task-type inline --variant python
    

    Скрипт завершается с кодом 0 после подтверждения выполнения команды. PoC также поддерживает DO_WHILE и SWITCH. Запустите его с --help, чтобы увидеть все параметры.

    Conductor исправил уязвимость в версии 3.30.2. В разборе описаны уязвимый путь, детали эксплойта, разработка правила и анализ патча.

    Скачать инструмент