
إثبات مفهوم لاستغلال CVE-2026-26012، يوضح تجاوز صلاحيات جمع المؤسسات المُصادق عليه وتعداد التشفير في Vaultwarden. يتضمن سكربت Python لإعادة إنتاج المشكلة ومقارنة التناقضات في الوصول إلى المجموعات.
مرجع NVD: CVE-2026-26012
| CVSSv3 | ناقل الهجوم | تعقيد الهجوم | الصلاحيات المطلوبة | تفاعل المستخدم | السرية | النزاهة | التوفر |
|---|
| 6.5 - متوسط | الشبكة | منخفض | منخفض | لا شيء | عالية | لا شيء | لا شيء |
المصدر: NVD، درجة CNA (GitHub, Inc.).
يمكن لأي عضو في المؤسسة استرجاع جميع التشفيرات التابعة للمؤسسة، بغض النظر عن صلاحيات المجموعة. نقطة النهاية /ciphers/organization-details متاحة لجميع أعضاء المؤسسة وتستخدم داخليًا Cipher::find_by_org لجلب كل تشفير؛ ويتم إرجاع النتائج مع CipherSyncType::Organization دون فرض التحكم في الوصول على مستوى المجموعة. يوفر هذا المستودع إثبات مفهوم (POC) لإعادة إنتاج المشكلة لأغراض أخلاقية بحتة: اختبار الاختراق المصرح به، والتحقق من التصحيحات، والبحث الأمني.
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json
| قصير | الخيار | الوصف |
|---|---|---|
-u | --url | عنوان URL الأساسي للهدف |
-t | --token | رمز الحامل (Bearer token) |
-uuid | --organization-id | معرّف المؤسسة UUID (مطلوب، بتنسيق UUID مُتحقق منه) |
-o | --output | ملف JSON للإخراج (الافتراضي: CVE-2026-26012.json) |
-c | --compare-collections | مقارنة collectionIds وعرض التناقضات في الوصول |
السلوك: يقوم الأمر بتصدير تفاصيل المؤسسة إلى JSON. مع -c، يقارن السكربت المجموعات من organization-details وتلك من /api/collections، ثم يعرض في الطرفية:
الهدف: رؤية الفجوات بسرعة بين ما تعرضه واجهة برمجة تطبيقات المؤسسة وما يجب أن يراه المستخدم.
organization-details، collectionsراجع ملف LICENSE في هذا المستودع.