
PoC-Exploit und Scanner für CVE-2026-89026, der die Authentifizierungsumgehung der Issabel PBXAPI über gefälschte HS256-JWTs bei einzelnen oder aufgelisteten Zielen validiert.
CVE-2026-89026 ist das Sicherheitsproblem, auf das dieses Projekt abzielt.
Dieses Repository enthält einen PoC-Exploit und Scanner zur Erforschung und Validierung des betroffenen Authentifizierungsverhaltens der Issabel PBXAPI.
Das Projekt ist für autorisierte Sicherheitsforschung, Schwachstellenvalidierung, Penetrationstest-Labore und defensive Bewertung konzipiert.
Wichtig: Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Autorisierung zur Bewertung haben.
Der PoC implementiert den Forschungsablauf zur Authentifizierungsfälschung gegen den Issabel PBXAPI-Endpunkt.
Er umfasst:
Der Scanner unterstützt zwei Eingabemodi:
[1] Single URL
[2] IP:PORT List
[0] Back
Ein einzelnes autorisiertes Ziel kann angegeben werden, zum Beispiel:
https://target.example.com:8443
Eine Textdatei kann Ziele in diesem Format enthalten:
http://192.168.1.10:8443
http://192.168.1.20:443
http://10.0.0.15:8080
Ziele werden sequenziell verarbeitet.
Der Scanner prüft den Issabel-Endpunkt /pbxapi und stellt fest, ob
die untersuchte Authentifizierungsbedingung vorliegt.
Typische Ergebnisse:
VULNERABLE
oder:
NOT_VULNERABLE
Der Erkennungspfad des Scanners ist dazu gedacht, das Authentifizierungsproblem zu validieren, ohne den optionalen Befehlausführungspfad zu verwenden.
Legen Sie Ihre Screenshots im Verzeichnis screenshots/ des Repositorys ab.



.
├── aranfarzami_issabel_cve_2026_89026_final.py
├── README.md
├── screenshots/
│ ├── main.png
│ ├── scanner.png
│ └── result.png
└── targets.txt
Aran Farzami
Sicherheitsforscher & Programmierer
GitHub:
https://github.com/AranFarzami/
Dieses Projekt wird für autorisierte Sicherheitsforschung und Bildungszwecke bereitgestellt.
Verwenden Sie diesen PoC oder Scanner nicht gegen Systeme ohne ausdrückliche Genehmigung.
Der Autor autorisiert oder übernimmt keine Verantwortung für unbefugten Zugriff, Störungen, Datenzugriff oder andere rechtswidrige Nutzung dieses Projekts.
Wählen Sie eine geeignete Open-Source-Lizenz und fügen Sie sie hinzu, bevor Sie dieses Repository veröffentlichen.