Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kimai-CVE-2026-52824-POC — PoC-Exploits für CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — Kimai-Zeiterfassung: Authentifizierungsumgehung durch Standard-APP_SECRET, betrifft Versionen ≤ 2.57.0 | Kitploit
Tools/GitHubGitHub/cyeezy08/kimai-cve-2026-52824-poc
AufklärungSchwachstellenscannerPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Authentifizierung
Red Teaming
GitHubcyeezy08/kimai-cve-2026-52824-poc

Kimai-CVE-2026-52824-POC

PoC-Exploits für CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — Kimai-Zeiterfassung: Authentifizierungsumgehung durch Standard-APP_SECRET, betrifft Versionen ≤ 2.57.0

Repository anzeigen
vor 15 TagenNoch nicht geprüft
Teilen

Kimai CVE-2026-52824 — Standard-APP_SECRET-Authentifizierungsumgehung

Hinweis: Die Repository-URL enthält eine veraltete CVE-ID (CVE-2026-49865). Die korrekte und aktuelle, in diesem Repository verfolgte CVE ist CVE-2026-52824 (GHSA-jr9p-4h4j-6c58).

Proof-of-Concept-Exploit-Toolkit für die hartcodierte Standard-APP_SECRET-Schwachstelle in Kimai-Zeiterfassung (Versionen ≤ 2.57.0). Ermöglicht die Umgehung der Authentifizierung über gefälschte KIMAI_REMEMBER-Cookies auf ungepatchten Docker-Deployments.

Die Geschichte

Als CVE-2026-52824 veröffentlicht wurde — ein kritischer CVSS-9.1-Fehler mit einem hartcodierten Standard-Secret in einem Docker-Image, das von Tausenden Self-Hostern verwendet wird — wusste die technische Community davon, und der Fix wurde in 2.58.0 ausgeliefert. Aber niemand veröffentlichte einen funktionierenden Proof-of-Concept.

Also habe ich ihn allein aus dem Advisory rekonstruiert.

Die Kette: Kimai liefert APP_SECRET=change_this_to_something_unique in Docker und .env.dist mit. In v2.57.0 ist die signature_properties für Remember-Me-Cookies leer, sodass der FieldsHash zu einer Konstante kollabiert (SHA256('')). Kombiniert man das bekannte Secret mit einem leeren Hash, kann man ein KIMAI_REMEMBER-Cookie für jede Benutzer-ID fälschen — einschließlich Admin (id:1).

Dieses Repo ist das vollständige funktionierende Toolkit, das von Advisory zu Admin-Session auf jeder ungepatchten Instanz führt.

Zusammenfassung der Schwachstelle

FeldWert
CVECVE-2026-52824
GHSAGHSA-jr9p-4h4j-6c58
CVSS9.1 (Kritisch)
CWECWE-1188 — Unsichere Standard-Ressourceninitialisierung
BetroffenKimai ≤ 2.57.0 (Docker-Image / .env.dist)
Behoben2.58.0
CreditTrent M. (AzureADTrent)

Funktionsweise

Kimai wird mit einem hartcodierten Standard-APP_SECRET in seinem Docker-Image und .env.dist ausgeliefert:

APP_SECRET=change_this_to_something_unique

In v2.57.0 ist die signature_properties für Remember-Me-Cookies leer, wodurch der FieldsHash zu einer Konstante wird (SHA256('')). In Kombination mit dem bekannten Secret kann jeder ein gültiges KIMAI_REMEMBER-Cookie für jeden Benutzer fälschen — einschließlich Admin.

Angriffskette

  1. Identifizierung einer Kimai-Instanz mit Version ≤ 2.57.0
  2. Benutzer-IDs sind sequenziell (Admin = id:1)
  3. Bekanntes APP_SECRET → HMAC-SHA256-Signaturen berechnen
  4. KIMAI_REMEMBER-Cookie mit der user_id + dem Benutzernamen des Admins fälschen
  5. Server validiert HMAC → vollständige Admin-Session
  6. Admin-Zugriff ermöglicht Manipulation von Arbeitszeittabellen, Benutzererstellung und potenzielle RCE

Was sich in v2.58.0 geändert hat

Aspektv2.57.0 (Anfällig)v2.58.0 (Gepatcht)
DockerfileENV APP_SECRET=change_this_to_something_uniqueKein hartcodierter Standard
entrypoint.shKeine Secret-GenerierungGeneriert bin2hex(random_bytes(32)) beim ersten Start
SpeicherungN/APersistiert in /opt/kimai/var/data/.appsecret

Inhalt des Toolkits

DateiZweck
exploit.pyEinzelziel-Exploit — fälscht Cookie und authentifiziert
batch_pwn.pyMultithreaded-Batch-Exploitation gegen eine Liste von Hosts
quick_scan.pyZwei-Pass-Scanner — schneller Filter, dann tiefgehende Prüfung
deep_probe.pyVersionserkennung über mehrere Endpunkte
probe_batch.pyHosts aus Datei auf Version + Anfälligkeit prüfen
shodan-scanner.pyShodan-Integration zum Auffinden von Kimai-Instanzen

Installation

git clone https://github.com/cyeezy08/Kimai-CVE-2026-49865-POC.git
cd Kimai-CVE-2026-49865-POC
pip install -r requirements.txt

Verwendung

Einzelziel-Exploit

python3 exploit.py https://kimai.example.com
python3 exploit.py https://kimai.example.com admin --dump

Batch-Exploitation

# From a file of URLs
python3 batch_pwn.py kimai_hosts.txt results.txt 30

Shodan-Erkennung

export SHODAN_API_KEY="your_key"
python3 shodan-scanner.py --search --output kimai_hosts.txt

Versionsprüfung

python3 deep_probe.py kimai_hosts.txt versioned_results.txt
python3 quick_scan.py hosts_file.txt

Anforderungen

  • Python 3.8+
  • requests — HTTP-Client
  • shodan — Shodan-API-Client (nur für shodan-scanner.py)

Haftungsausschluss

Dieses Toolkit wird ausschließlich für autorisierte Sicherheitstests und Forschung bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie stets eine ordnungsgemäße Autorisierung ein, bevor Sie Tests durchführen. Der Autor übernimmt keine Haftung für Missbrauch.

Lizenz

MIT idk iam tired ok thx

Tool herunterladen