Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-58138 — CVE-2026-58138 的复现工具包,这是 Conductor 中的一个未认证远程代码执行漏洞。包含 OpenTaint 静态分析规则、隔离测试、SARIF 结果以及一个用于 GraalVM 代码注入的有效 Python 漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/seqra/cve-2026-58138
静态分析漏洞分析代码分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育Payload 开发
GitHubseqra/cve-2026-58138

cve-2026-58138

CVE-2026-58138 的复现工具包,这是 Conductor 中的一个未认证远程代码执行漏洞。包含 OpenTaint 静态分析规则、隔离测试、SARIF 结果以及一个用于 GraalVM 代码注入的有效 Python 漏洞利用脚本。

查看仓库
31个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-58138: Conductor 未授权远程代码执行

用于复现 CVE-2026-58138 的工具包,这是一个在 Conductor 中的 CVSS 9.8 代码注入漏洞。它包含了 OpenTaint 规则和 GraalVM 近似规则、独立的规则测试、扫描结果以及一个可用的利用程序。

  • 阅读案例研究
  • 打开交互式 HTML 报告
  • 查看附带的 SARIF 文件
  • 获取 OpenTaint

扫描针对 Conductor v3.23.0,报告了两条从未授权工作流输入到完全主机访问的 GraalVM 评估器的发现。每条发现包含四个 HTTP 入口点流程:

  • core/src/main/java/com/netflix/conductor/core/events/ScriptEvaluator.java:203
  • core/src/main/java/com/netflix/conductor/core/execution/evaluators/PythonEvaluator.java:63

内容

  • .opentaint/rules/ – 连接规则和完全主机访问的 Context.eval 接收器
  • .opentaint/model/config/ – GraalVM 流畅构建器的直通模型
  • .opentaint/test-projects/ – 15 个正向和负向规则示例
  • results/report.sarif – 复现的 OpenTaint 发现
  • poc/poc_inline_lambda_rce.py – 真实利用程序

快速规则测试

需要 OpenTaint 和 JDK 21。

root@kitploit:~
opentaint compile \
  .opentaint/test-projects/graaljs-polyglot-code-injection \
  --output /tmp/conductor-rule-model

opentaint test rule run /tmp/conductor-rule-model \
  --ruleset .opentaint/rules \
  --passthrough-approximations .opentaint/model/config

预期结果:通过: 15, 失败: 0。

复现扫描

root@kitploit:~
git clone --depth 1 --branch v3.23.0 \
  https://github.com/conductor-oss/conductor.git conductor

opentaint scan ./conductor \
  --ruleset builtin \
  --ruleset .opentaint/rules \
  --rule-id java/security/graaljs-polyglot-code-injection.yaml:graaljs-polyglot-code-injection \
  --passthrough-approximations .opentaint/model/config \
  --max-memory 16G \
  --output results/report.sarif

opentaint summary results/report.sarif --show-findings

预期结果:在上述列出的接收器处得到两条 java/security/graaljs-polyglot-code-injection 发现。使用命令中显示的完整 <规则文件>:<规则ID> 值,以便 OpenTaint 也能加载连接规则引用的源和接收器规则。

复现利用程序

使用默认服务器配置启动 Conductor v3.23.0,然后运行:

root@kitploit:~
# JavaScript INLINE 任务
python3 poc/poc_inline_lambda_rce.py --base-url http://localhost:8000

# 其他支持的路径
python3 poc/poc_inline_lambda_rce.py --task-type lambda --variant js
python3 poc/poc_inline_lambda_rce.py --task-type inline --variant python

脚本在确认命令执行后以状态 0 退出。PoC 也支持 DO_WHILE 和 SWITCH。使用 --help 查看所有选项。

Conductor 在 3.30.2 中修复了该漏洞。参见 案例研究 了解漏洞路径、利用细节、规则设计和补丁分析。

下载工具