Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-58138 — 防御性安全研究仓库,详细介绍了 CVE-2026-58138——一个通过 GraalVM 在 Conductor 中存在的未认证远程代码执行(RCE)漏洞。提供了技术分析、受影响版本、缓解步骤以及面向蓝队的检测指南。 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-58138
防御工具漏洞分析漏洞利用Web应用程序漏洞利用学习与教育精选资源
GitHub0xblackash/cve-2026-58138

CVE-2026-58138

防御性安全研究仓库,详细介绍了 CVE-2026-58138——一个通过 GraalVM 在 Conductor 中存在的未认证远程代码执行(RCE)漏洞。提供了技术分析、受影响版本、缓解步骤以及面向蓝队的检测指南。

查看仓库
11天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-58138 — 未认证远程代码执行

ChatGPT Image Sep 5, 2026, 06_20_51 PM Typing SVG

CVE CVSS CWE


Status Severity Research



🔥 Conductor 中的严重未认证远程代码执行漏洞

受影响版本:3.21.21 → < 3.30.2


📌 概述

CVE-2026-58138 是一个影响 Conductor / Orkes Conductor 的严重**未认证远程代码执行(RCE)**漏洞。

该漏洞存在于应用程序对通过 GraalVM 评估的用户可控脚本表达式的处理中。不安全的评估器配置可能会将主机功能暴露给攻击者控制的表达式。

在易受攻击的配置下,未认证的远程攻击者可能能够提交包含恶意表达式的精心构造的工作流定义,并可能在 Conductor 进程的安全上下文中执行命令。

⚠️ 严重性:严重 — 强烈建议立即修补。


🧾 漏洞信息


🎯 受影响版本

以下版本范围被报告为受影响:

root@kitploit:~
>= 3.21.21
<  3.30.2

版本状态

版本状态
< 3.21.21⚪ 不在受影响范围内
3.21.21 – 3.30.1🔴 易受攻击
>= 3.30.2🟢 已修补

🔍 技术摘要

该漏洞与通过 GraalVM polyglot 上下文进行的不安全脚本评估有关。

受影响的工作流任务功能可能包括:

  • INLINE
  • LAMBDA
  • DO_WHILE
  • SWITCH

当攻击者控制的表达式以对底层主机环境的过度访问权限进行评估时,就会出现此安全问题。

潜在危险的评估器配置包括过度的主机访问权限,允许用户提供的脚本与 Java 主机对象和系统级功能进行交互。

高层攻击面

root@kitploit:~
┌─────────────────────┐
│ 远程攻击者           │
└──────────┬──────────┘
           │
           │ 精心构造的工作流定义
           ▼
┌─────────────────────┐
│ Conductor API       │
│ 认证缺口            │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ 工作流引擎          │
│ 脚本评估            │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ GraalVM 评估器      │
│ 不安全的主机访问    │
└──────────┬──────────┘
           │
           ▼
      ⚠️ 安全风险

💥 潜在影响

成功利用可能允许攻击者:

  • 🚨 在 Conductor 进程上下文中执行命令
  • 🔐 访问敏感应用程序数据
  • 🗄️ 访问已连接的基础设施服务
  • 🔑 检索暴露的凭据或机密
  • 🔄 修改工作流定义
  • 🌐 横向移动到已连接的系统
  • 💣 破坏工作流编排基础设施
CVE-2026-58138

实际影响在很大程度上取决于分配给 Conductor 进程的权限。

安全最佳实践: 切勿使用不必要的管理或 root 权限运行工作流编排服务。


🛡️ 缓解措施

1️⃣ 立即升级

将 Conductor 升级到:

root@kitploit:~
3.30.2 或更高版本

2️⃣ 限制 API 访问

不要将 Conductor 管理 API 直接暴露到公共互联网。

推荐架构:

root@kitploit:~
互联网
    │
    ▼
┌───────────────┐
│ WAF / 网关    │
└───────┬───────┘
        │
        ▼
┌────────────────┐
│ 认证           │
│ 授权           │
└───────┬────────┘
        │
        ▼
┌────────────────┐
│ Conductor API  │
└────────────────┘

3️⃣ 应用最小权限原则

使用受限的服务账户运行 Conductor。

避免:

root@kitploit:~
❌ root
❌ Administrator
❌ 特权基础设施账户

优先使用:

root@kitploit:~
✅ 专用服务账户
✅ 最小文件系统权限
✅ 受限网络访问

4️⃣ 监控工作流定义

审查包含潜在危险脚本表达式的工作流定义。

安全监控应调查对以下内容的不预期引用:

root@kitploit:~
Runtime
ProcessBuilder
java.lang
reflection
subprocess
shell execution

检测应侧重于可疑行为,而不是仅依赖字符串匹配。


🔎 防御性检测

安全团队应监控:

  • 意外的工作流注册
  • 未认证的 API 活动
  • 可疑的 INLINE 任务定义
  • 异常的 Java 进程行为
  • Conductor 产生的意外子进程
  • Shell 解释器执行
  • 意外的出站网络连接
  • 权限提升尝试

监控流程示例

root@kitploit:~
Conductor 日志
      │
      ▼
工作流注册事件
      │
      ▼
表达式检查
      │
      ▼
可疑行为检测
      │
      ▼
🚨 SOC 警报

🧪 安全版本验证

此仓库应仅包含非破坏性检测逻辑。

一个安全的检查器可以:

root@kitploit:~
[✓] 检测已安装版本
[✓] 将版本与受影响范围进行比较
[✓] 识别暴露的服务元数据
[✓] 报告修补状态
[✓] 生成修复指导

它不应:

root@kitploit:~
[✗] 执行命令
[✗] 提交恶意工作流
[✗] 尝试 RCE
[✗] 修改服务器配置
[✗] 创建持久化

📊 风险评估

总体风险

🔥 严重


🛠️ 推荐安全清单

  • 升级到 3.30.2 或更高版本
  • 限制对 Conductor API 的访问
  • 要求认证
  • 实施网络分段
  • 审查工作流定义
  • 监控进程执行
  • 以最小权限运行服务
  • 审计存储的凭据
  • 审查历史 API 日志
  • 实施安全警报

📚 参考

  • GitHub 安全公告
  • NVD — CVE-2026-58138
  • Conductor 仓库
  • Conductor v3.30.2 发布

⚠️ 免责声明

root@kitploit:~
此仓库仅用于教育、防御和授权的安全研究目的。

请勿尝试利用您不拥有或没有明确许可进行测试的系统。

维护者不对滥用行为承担任何责任。

🏷️ 标签

root@kitploit:~
CVE-2026-58138
Cybersecurity
Vulnerability Research
Remote Code Execution
RCE
Conductor
Orkes
GraalVM
CWE-94
Code Injection
Security Research
Blue Team
Defensive Security

⭐ 安全研究 • 负责任披露 • 防御性测试 ⭐

CVE-2026-58138

保持修补。保持安全。🔐

下载工具
属性详情
🆔 CVECVE-2026-58138
🚨 严重性严重
📊 CVSS v3.19.8 / 10
📊 CVSS v4.09.3 / 10
🧩 CWECWE-94 — 代码注入
🌐 攻击向量网络
🔓 所需权限无
👤 用户交互无
💥 影响高机密性、完整性和可用性影响
🖥️ 受影响产品Conductor
🛠️ 修复版本3.30.2
因素评级
网络可访问性🔴 高
需要认证🔴 否
攻击复杂度🟠 低
用户交互🔴 无
机密性影响🔴 高
完整性影响🔴 高
可用性影响🔴 高