Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-90817 — مدقق Python وخطاف استغلال لـ CVE-2026-90817، وهو RCE حرج غير مصادق عليه في REDCap عبر توجيه __passthru في الاستبيان، مع فحص جماعي واستيراد أهداف FOFA. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-90817
الاستطلاعماسحات الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-90817

CVE-2026-90817

مدقق Python وخطاف استغلال لـ CVE-2026-90817، وهو RCE حرج غير مصادق عليه في REDCap عبر توجيه __passthru في الاستبيان، مع فحص جماعي واستيراد أهداف FOFA.

عرض المستودع
1منذ 9س 14دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

أداة فحص بلغة Python 3 (وخطاف استغلال قابل للتكوين) لـ CVE-2026-90817 (Securifera / Ryan Wincey).

المنتجREDCap (Vanderbilt)
المتأثر≥ 13.3.0 (حتى تصحيح الفرع)
المُصلَح16.0.49 LTS، 17.3.10 LTS، 17.4.4 Standard+
CVSS 3.19.8 حرج
المصادقةلا شيء — يلزم hash استبيان عام صالح (s=) للسلسلة الكاملة
CWECWE-73، CWE-94

الملخص

من سياق استبيان عام، يمكن للمهاجمين استغلال توجيه __passthru (تمرير الاستبيان) للوصول إلى وحدات تحكم غير مقصودة (مثل Data Import)، ثم إثارة معالجة غير آمنة لـ مسار الملف / التدفق → RCE.

لم تنشر Securifera بعد سلسلة HTTP الكاملة (لا يوجد PoC عام على GitHub / Exploit-DB وقت نشر المستودع).

الوضع

exploit_chain.example.json هو عنصر نائب فقط (مسارات/معاملات مُخمَّنة). لن ينفذ RCE.
تشغيل بحثي تجريبي: --allow-placeholder-chain (يرسل الطلبات؛ توقّع الفشل).

المتطلبات

  • Python 3.9+
  • pip install -r requirements.txt

الاستخدام

root@kitploit:~
pip install -r requirements.txt

# Single target (survey hash required for survey + passthru tests)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Shorthand: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Mass check (one URL per line, optional |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: every host + test summary (recommended for long lists)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (after advisory → real exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # edit with real values
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

FOFA export → target list

root@kitploit:~
# Place export as fofa_csv_7561.csv (or any fofa*.csv), then:
python fofa_to_list.py
# Writes list.txt (gitignored) and normalizes the CSV with a url column
python poc.py --list list.txt --mode check -j 20 -q --flow

صيغة قائمة الأهداف

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

بدون hash، لا يزال الفحص قادرًا على أخذ بصمة REDCap وتمييز نوافذ الإصدارات، لكنه لا يستطيع التحقق من الاستبيان أو تشغيل فحوصات passthru.

لقطة شاشة (--flow فحص جماعي)

Mass check live output

خيارات CLI

المخرجات (فحص جماعي)

الملفالمحتوى
cve_2026_90817_results.jsonlJSON لكل هدف
hits.txtالمرشحون (exploitable_candidate)

قيم status الشائعة (فحص)

القيود

  • الاستغلال يتطلب مسار __passthru الدقيق وأسماء المعاملات من Securifera/المورّد؛ الإعدادات الافتراضية عناصر نائبة.
  • تخفي العديد من النسخ سلاسل الإصدار؛ قد يكون vulnerable_version بقيمة null.
  • صفوف FOFA title="REDCap" غالبًا ما تفتقر إلى hashes الاستبيان — تتطلب شروط CVE المسبقة s= من روابط عامة.
  • اختبار مصرّح به فقط.

تلميحات FOFA / الاكتشاف

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

هيكل المستودع

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

المراجع

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

قانوني

لـ اختبار الأمان المصرّح به فقط. أنت مسؤول عن الامتثال للقوانين المعمول بها وقواعد البرنامج.

تنزيل الأداة
ما يفعله
checkبصمة REDCap، استدلالات الإصدار، استبيان s= صالح (إذا أُعطي hash)، فحوصات __passthru → DataImport
exploitيعمل فقط مع exploit_chain.json مُتحقَّق منه (وليس مثال العنصر النائب)
الخيارالوصف
-u, --urlعنوان URL أساسي واحد (أو URL|hash)
--hashhash استبيان عام (قيمة s=)
--listملف الأهداف (عنوان URL واحد أو URL|hash لكل سطر)
--modecheck أو exploit
--chainسلسلة JSON لوضع الاستغلال (افتراضيًا exploit_chain.json)
--allow-placeholder-chainالسماح بـ JSON المثال في وضع الاستغلال (بدون RCE حقيقي)
-c, --commandأمر shell (وضع الاستغلال؛ يحتاج سلسلة عاملة)
--threads, -jالتزامن الجماعي (افتراضيًا 15)
--timeoutمهلة HTTP بالثواني (افتراضيًا 25)
--proxyعنوان URL لوكيل HTTP(S)
--outputنتائج JSONL (افتراضيًا cve_2026_90817_results.jsonl)
--vuln-listفحص → hits.txt؛ استغلال → exploited.txt
--quiet, -qكتم علامات التقدم الدورية
--flow, -fسطر واحد لكل هدف مكتمل (الموقع + ملخص الاختبار)
الحالةالمعنى
passthru_dataimport_reachableاستبيان صالح + مسار passthru يبدو كـ Data Import
passthru_probe_reachableأعاد passthru استجابة HTTP غير محظورة
likely_vulnerable_versionالإصدار ضمن النافذة المتأثرة (الاستبيان جيد، الفحوصات غير حاسمة)
redcap_version_hot_no_hashاستدلالات إصدار متأثر، لم يُقدَّم hash استبيان
redcap_no_survey_hashREDCap جيد، لا hash، الإصدار غير معروف
patched / patched_no_surveyعند الإصدار المُصلَح أو أعلى للفرع
no_valid_surveyhash غير صالح أو الاستبيان غير عام
no_redcapالمضيف لا يبدو REDCap
survey_ok_version_unknownالاستبيان جيد، لم يُعثر على سلسلة الإصدار