Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-90817 — مدقق Python وخطاف استغلال قابل للتهيئة لـ CVE-2026-90817، وهو RCE عبر passthru الاستبيان واستيراد البيانات في REDCap. يبصم الإصدارات، ويتحقق من تجزئات الاستبيان، ويسبر السلسلة القابلة للاستغلال. | Kitploit
أدوات/GitHubGitHub/yulisec/cve-2026-90817
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubyulisec/cve-2026-90817

CVE-2026-90817

مدقق Python وخطاف استغلال قابل للتهيئة لـ CVE-2026-90817، وهو RCE عبر passthru الاستبيان واستيراد البيانات في REDCap. يبصم الإصدارات، ويتحقق من تجزئات الاستبيان، ويسبر السلسلة القابلة للاستغلال.

19منذ 11س 31دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

أداة فحص بلغة Python 3 (وخطاف استغلال قابل للتكوين) لـ CVE-2026-90817 (Securifera / Ryan Wincey).

المنتجREDCap (Vanderbilt)
المتأثر≥ 13.3.0 (حتى تصحيح الفرع)
المُصحَّح16.0.49 LTS، 17.3.10 LTS، 17.4.4 Standard+
CVSS 3.19.8 حرج
المصادقةلا شيء — يلزم hash استبيان عام صالح (s=) للسلسلة الكاملة
CWECWE-73، CWE-94

الملخص

من سياق استبيان عام، يمكن للمهاجمين استغلال توجيه __passthru (تمرير الاستبيان) للوصول إلى وحدات تحكم غير مقصودة (مثل Data Import)، ثم إطلاق معالجة غير آمنة لـ مسار الملف / التدفق → RCE.

لم تنشر Securifera بعد سلسلة HTTP الكاملة (لا يوجد PoC عام على GitHub / Exploit-DB وقت نشر المستودع).

الوضع

exploit_chain.example.json هو عنصر نائب فقط (مسارات/معاملات مُخمَّنة). لن ينفذ RCE.
تشغيل بحثي تجريبي: --allow-placeholder-chain (يرسل الطلبات؛ توقّع الفشل).

المتطلبات

  • Python 3.9+
  • pip install -r requirements.txt

الاستخدام

root@kitploit:~
pip install -r requirements.txt

# Single target (survey hash required for survey + passthru tests)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Shorthand: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Mass check (one URL per line, optional |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: every host + test summary (recommended for long lists)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (after advisory → real exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # edit with real values
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

تصدير FOFA → قائمة الأهداف

root@kitploit:~
# Place export as fofa_csv_7561.csv (or any fofa*.csv), then:
python fofa_to_list.py
# Writes list.txt (gitignored) and normalizes the CSV with a url column
python poc.py --list list.txt --mode check -j 20 -q --flow

تنسيق قائمة الأهداف

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

بدون hash، لا يزال الفحص قادرًا على أخذ بصمة REDCap وتمييز نوافذ الإصدار، لكنه لا يستطيع التحقق من الاستبيان أو تشغيل فحوصات passthru.

لقطة شاشة (فحص جماعي --flow)

Mass check live output

خيارات CLI

المخرجات (فحص جماعي)

الملفالمحتوى
cve_2026_90817_results.jsonlJSON لكل هدف
hits.txtالمرشحون (exploitable_candidate)

قيم status الشائعة (فحص)

القيود

  • الاستغلال يتطلب مسار __passthru الدقيق وأسماء المعاملات من Securifera/المورّد؛ القيم الافتراضية عناصر نائبة.
  • تخفي العديد من النسخ سلاسل الإصدار؛ قد يكون vulnerable_version بقيمة null.
  • صفوف FOFA title="REDCap" غالبًا ما تفتقر إلى hash الاستبيان — تتطلب شروط CVE المسبقة s= من روابط عامة.
  • للاختبار المصرّح به فقط.

تلميحات FOFA / الاكتشاف

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

هيكل المستودع

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

المراجع

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

قانوني

لـ اختبار الأمان المصرّح به فقط. أنت مسؤول عن الامتثال للقوانين المعمول بها وقواعد البرامج.

تنزيل الأداة
ما يفعله
checkبصمة REDCap، استدلالات الإصدار، استبيان s= صالح (إذا أُعطي hash)، فحوصات __passthru → DataImport
exploitيعمل فقط مع exploit_chain.json مُتحقَّق منه (وليس مثال العنصر النائب)
الخيارالوصف
-u, --urlعنوان URL أساسي واحد (أو URL|hash)
--hashhash استبيان عام (قيمة s=)
--listملف الأهداف (عنوان URL واحد أو URL|hash لكل سطر)
--modecheck أو exploit
--chainسلسلة JSON لوضع الاستغلال (افتراضيًا exploit_chain.json)
--allow-placeholder-chainالسماح بمثال JSON في وضع الاستغلال (بدون RCE حقيقي)
-c, --commandأمر shell (وضع الاستغلال؛ يحتاج سلسلة عاملة)
--threads, -jالتزامن الجماعي (افتراضيًا 15)
--timeoutمهلة HTTP بالثواني (افتراضيًا 25)
--proxyعنوان URL لوكيل HTTP(S)
--outputنتائج JSONL (افتراضيًا cve_2026_90817_results.jsonl)
--vuln-listفحص → hits.txt؛ استغلال → exploited.txt
--quiet, -qكتم علامات التقدم الدورية
--flow, -fسطر واحد لكل هدف مكتمل (الموقع + ملخص الفحص)
الحالةالمعنى
passthru_dataimport_reachableاستبيان صالح + مسار passthru يبدو كـ Data Import
passthru_probe_reachableأعاد passthru استجابة HTTP غير محظورة
likely_vulnerable_versionالإصدار ضمن النافذة المتأثرة (الاستبيان سليم، الفحوصات غير حاسمة)
redcap_version_hot_no_hashاستدلالات إصدار متأثر، لم يُقدَّم hash استبيان
redcap_no_survey_hashREDCap سليم، لا hash، الإصدار غير معروف
patched / patched_no_surveyعند الإصدار المُصحَّح للفرع أو أعلى
no_valid_surveyhash غير صالح أو الاستبيان غير عام
no_redcapالمضيف لا يبدو REDCap
survey_ok_version_unknownالاستبيان سليم، لم يُعثر على سلسلة الإصدار