Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26012 — إثبات مفهوم لاستغلال CVE-2026-26012، يوضح تجاوز صلاحيات جمع المؤسسات المُصادق عليه وتعداد التشفير في Vaultwarden. يتضمن سكربت Python لإعادة إنتاج المشكلة ومقارنة التناقضات في الوصول إلى المجموعات. | Kitploit
أدوات/GitHubGitHub/diegobaelen/cve-2026-26012
تحليل الثغرات الأمنيةالاستغلالاختبار أمان APIجمع المعلوماتأمن الويباختبار الاختراق
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

إثبات مفهوم لاستغلال CVE-2026-26012، يوضح تجاوز صلاحيات جمع المؤسسات المُصادق عليه وتعداد التشفير في Vaultwarden. يتضمن سكربت Python لإعادة إنتاج المشكلة ومقارنة التناقضات في الوصول إلى المجموعات.

عرض المستودع
6منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-26012 - إثبات المفهوم

تجاوز صلاحيات الوصول لمجموعات المؤسسة للمستخدمين المُصادَق عليهم وتعداد التشفيرات (Vaultwarden)

مرجع NVD: CVE-2026-26012

CVSSv3ناقل الهجومتعقيد الهجومالصلاحيات المطلوبةتفاعل المستخدمالسريةالنزاهةالتوفر
6.5 - متوسطالشبكةمنخفضمنخفضلا شيءعاليةلا شيءلا شيء

المصدر: NVD، درجة CNA (GitHub, Inc.).


يمكن لأي عضو في المؤسسة استرجاع جميع التشفيرات التابعة للمؤسسة، بغض النظر عن صلاحيات المجموعة. نقطة النهاية /ciphers/organization-details متاحة لجميع أعضاء المؤسسة وتستخدم داخليًا Cipher::find_by_org لجلب كل تشفير؛ ويتم إرجاع النتائج مع CipherSyncType::Organization دون فرض التحكم في الوصول على مستوى المجموعة. يوفر هذا المستودع إثبات مفهوم (POC) لإعادة إنتاج المشكلة لأغراض أخلاقية بحتة: اختبار الاختراق المصرح به، والتحقق من التصحيحات، والبحث الأمني.


الاستخدام

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

الخيارات

قصيرالخيارالوصف
-u--urlعنوان URL الأساسي للهدف
-t--tokenرمز الحامل (Bearer token)
-uuid--organization-idمعرّف المؤسسة UUID (مطلوب، بتنسيق UUID مُتحقق منه)
-o--outputملف JSON للإخراج (الافتراضي: CVE-2026-26012.json)
-c--compare-collectionsمقارنة collectionIds وعرض التناقضات في الوصول

السلوك: يقوم الأمر بتصدير تفاصيل المؤسسة إلى JSON. مع -c، يقارن السكربت المجموعات من organization-details وتلك من /api/collections، ثم يعرض في الطرفية:

  • عدد المجموعات في كل جانب؛
  • المجموعات داخل المؤسسة ولكن غير المتاحة للمستخدم (تناقض في التصريح)؛
  • المجموعات المتاحة ولكن الغائبة عن التشفيرات المُرجعة.

الهدف: رؤية الفجوات بسرعة بين ما تعرضه واجهة برمجة تطبيقات المؤسسة وما يجب أن يراه المستخدم.


المراجع

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - الاستشارة الأمنية الرسمية لـ Vaultwarden
  • CVE-2026-26012 — NVD
  • Vaultwarden — واجهة برمجة تطبيقات متوافقة مع Bitwarden؛ نقاط النهاية المتأثرة: organization-details، collections

الترخيص

راجع ملف LICENSE في هذا المستودع.

تنزيل الأداة