Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-89026 — PoC exploit وماسح ضوئي لـ CVE-2026-89026، للتحقق من تجاوز المصادقة في Issabel PBXAPI عبر رموز JWT مزورة بخوارزمية HS256 على أهداف فردية أو مُدرجة. | Kitploit
أدوات/GitHubGitHub/aranfarzami/cve-2026-89026
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubaranfarzami/cve-2026-89026

CVE-2026-89026

PoC exploit وماسح ضوئي لـ CVE-2026-89026، للتحقق من تجاوز المصادقة في Issabel PBXAPI عبر رموز JWT مزورة بخوارزمية HS256 على أهداف فردية أو مُدرجة.

عرض المستودع
1منذ 7س 11دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-89026 --- Issabel PBXAPI Exploit & Scanner


حول

CVE-2026-89026 هو المشكلة الأمنية التي يستهدفها هذا المشروع.

يحتوي هذا المستودع على PoC exploit و scanner لأغراض البحث والتحقق من سلوك المصادقة المتأثر في Issabel PBXAPI.

المشروع مصمم للبحث الأمني المصرّح به، والتحقق من الثغرات، ومختبرات اختبار الاختراق، والتقييم الدفاعي.

مهم: اختبر فقط الأنظمة التي تملكها أو لديك تفويض صريح لتقييمها.


الميزات

Exploit

يقوم الـ PoC بتنفيذ مسار البحث الخاص بتزوير المصادقة ضد نقطة نهاية Issabel PBXAPI.

يتضمن:

  • اكتشاف نقطة نهاية PBXAPI
  • إنشاء HS256 JWT
  • التحقق من قبول المصادقة
  • الإبلاغ عن حالة الثغرة
  • وظيفة exploit اختيارية مضمنة في الـ PoC الأصلي

Scanner

يدعم الـ scanner وضعي إدخال:

root@kitploit:~
[1] Single URL
[2] IP:PORT List
[0] Back

هدف واحد

يمكن توفير هدف واحد مصرّح به، على سبيل المثال:

root@kitploit:~
https://target.example.com:8443

قائمة الأهداف

يمكن أن يحتوي ملف نصي على أهداف بهذا التنسيق:

root@kitploit:~
http://192.168.1.10:8443
http://192.168.1.20:443
http://10.0.0.15:8080

تتم معالجة الأهداف بالتتابع.


الكشف

يتحقق الـ scanner من نقطة نهاية Issabel /pbxapi ويحدد ما إذا كانت حالة المصادقة محل البحث موجودة.

النتائج النموذجية:

root@kitploit:~
VULNERABLE

أو:

root@kitploit:~
NOT_VULNERABLE

مسار الكشف في الـ scanner مخصص للتحقق من مشكلة المصادقة دون استخدام مسار تنفيذ الأوامر الاختياري.


لقطات الشاشة

ضع لقطات الشاشة الخاصة بك في دليل screenshots/ داخل المستودع.

الواجهة الرئيسية

Main Interface

Scanner

Exploit

نتيجة الكشف

Detection Result


هيكل المشروع

root@kitploit:~
.
├── aranfarzami_issabel_cve_2026_89026_final.py
├── README.md
├── screenshots/
│   ├── main.png
│   ├── scanner.png
│   └── result.png
└── targets.txt

المؤلف

Aran Farzami

باحث أمني ومبرمج

GitHub:
https://github.com/AranFarzami/


إخلاء المسؤولية

يُقدَّم هذا المشروع لأغراض البحث الأمني المصرّح به والأغراض التعليمية.

لا تستخدم هذا الـ PoC أو الـ scanner ضد أنظمة بدون إذن صريح.

لا يصرّح المؤلف ولا يتحمل مسؤولية الوصول غير المصرّح به، أو التعطيل، أو الوصول إلى البيانات، أو أي استخدام غير قانوني آخر لهذا المشروع.


الترخيص

اختر وأضف ترخيصًا مفتوح المصدر مناسبًا قبل نشر هذا المستودع.

تنزيل الأداة