Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21994 — CVE-2026-21994 的概念验证漏洞利用,演示了通过硬编码的 Flask SECRET_KEY 进行未认证管理员会话伪造,以及 Oracle OKIT 中的 SSH 主机验证绕过。 | Kitploit
工具/GitHubGitHub/g0w6y/cve-2026-21994
漏洞分析漏洞利用Web应用程序漏洞利用云安全身份验证错误配置
GitHubg0w6y/cve-2026-21994

CVE-2026-21994

CVE-2026-21994 的概念验证漏洞利用,演示了通过硬编码的 Flask SECRET_KEY 进行未认证管理员会话伪造,以及 Oracle OKIT 中的 SSH 主机验证绕过。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-21994

摘要

Oracle OKIT(oci-designer-toolkit)版本 0.3.0 包含两个严重的错误配置,可串联导致未经身份验证的完全接管。公开仓库中暴露的硬编码 Flask SECRET_KEY 允许任何攻击者伪造有效的管理员会话 Cookie——无需任何凭据。此外,Docker 镜像完全禁用了 SSH 主机验证,使网络攻击者能够在基础设施部署期间拦截 OCI API 密钥和私钥。

漏洞

1. 硬编码 SECRET_KEY — okitclassic/okitserver/config.py:4

root@kitploit:~
SECRET_KEY='8980ffsd675747jjjh'

Flask 使用此密钥对会话 Cookie 进行签名。由于它硬编码在公开仓库中,攻击者可以伪造有效的管理员 Cookie,并在零凭据的情况下访问 OKIT 仪表板。


2. SSH 主机验证已禁用 — Dockerfile:41

root@kitploit:~
&& echo '  StrictHostKeyChecking no' >> /etc/ssh/ssh_config \
&& echo '  UserKnownHostsFile=/dev/null' >> /etc/ssh/ssh_config \

该容器从不检查 SSH 主机指纹。网络攻击者可以对部署进行中间人攻击并窃取 OCI 凭据。

PoC

在克隆的仓库目录内运行 exploit.py:

root@kitploit:~
python3 exploit.py
root@kitploit:~
[*] Scanning okitclassic/okitserver/config.py ...
[!] VULNERABLE — Hardcoded SECRET_KEY found: 8980ffsd675747jjjh
[+] Authentication bypass possible with zero credentials.

[*] Scanning Dockerfile ...
[!] VULNERABLE — SSH host verification is DISABLED.
[+] Network attacker can MitM deployments and steal OCI credentials.

[*] Forging admin session cookie ...
[!] SUCCESS — Forged cookie: .eJwlzj0OgkAQBeC7bG1...

安全公告

CVE IDCVE-2026-21994
GitHub 安全公告GHSA-g6qw-3gmw-m78m
CWECWE-284 — 访问控制不当
Oracle 安全公告映射oracle.com/security-alerts/public-vuln-to-advisory-mapping
Oracle CVE 参考oracle.com/security-alerts/all-oracle-cves
修复oracle/oci-designer-toolkit#780

致谢

由 Gouri Sankar A 发现并报告 — g0w6y

下载工具