Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26012 — Proof-of-Concept-Exploit für CVE-2026-26012, der eine authentifizierte Umgehung der Berechtigungen für Organisationssammlungen sowie eine Chiffre-Enumeration in Vaultwarden demonstriert. Enthält ein Python-Skript zur Reproduktion des Problems und zum Vergleich von Abweichungen beim Sammlungszugriff. | Kitploit
Tools/GitHubGitHub/diegobaelen/cve-2026-26012
SchwachstellenanalyseExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstests
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Proof-of-Concept-Exploit für CVE-2026-26012, der eine authentifizierte Umgehung der Berechtigungen für Organisationssammlungen sowie eine Chiffre-Enumeration in Vaultwarden demonstriert. Enthält ein Python-Skript zur Reproduktion des Problems und zum Vergleich von Abweichungen beim Sammlungszugriff.

Teilen

CVE-2026-26012 - Proof of Concept

Umgehung der Berechtigungen für authentifizierte Organisationssammlungen & Cipher-Enumeration (Vaultwarden)

NVD-Referenz: CVE-2026-26012

CVSSv3AngriffsvektorAngriffskomplexitätErforderliche PrivilegienBenutzerinteraktionVertraulichkeitIntegritätVerfügbarkeit
6.5 - MITTELNetzwerkNiedrigNiedrigKeineHochKeineKeine

Quelle: NVD, CNA-Bewertung (GitHub, Inc.).


Jedes Organisationsmitglied kann alle zur Organisation gehörenden Ciphers abrufen, unabhängig von den Sammlungsberechtigungen. Der Endpunkt /ciphers/organization-details ist für alle Organisationsmitglieder zugänglich und verwendet intern Cipher::find_by_org, um jeden Cipher abzurufen; die Ergebnisse werden mit CipherSyncType::Organization zurückgegeben, ohne dass eine Zugriffskontrolle auf Sammlungsebene durchgesetzt wird. Dieses Repository stellt einen POC zur Verfügung, um das Problem für strikt ethische Zwecke zu reproduzieren: autorisierte Penetrationstests, Patch-Validierung und Sicherheitsforschung.


Verwendung

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

Optionen

KurzOptionBeschreibung
-u--urlZiel-Basis-URL
-t--tokenBearer-Token
-uuid--organization-idOrganisations-UUID (erforderlich, validiertes UUID-Format)
-o--outputAusgabe-JSON-Datei (Standard: CVE-2026-26012.json)
-c--compare-collectionscollectionIds vergleichen und Zugriffsabweichungen anzeigen

Verhalten: Der Befehl exportiert Organisationsdetails nach JSON. Mit -c vergleicht das Skript Sammlungen aus organization-details und jene aus /api/collections und zeigt dann im Terminal an:

  • Die Anzahl der Sammlungen auf jeder Seite;
  • Sammlungen in der Organisation, aber nicht zugänglich für den Benutzer (Autorisierungsabweichung);
  • Sammlungen zugänglich, aber in den zurückgegebenen Ciphers fehlend.

Ziel: Schnell die Lücken zwischen dem, was die Organisations-API offenlegt, und dem, was der Benutzer sehen sollte, erkennen.


Referenzen

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - Offizielles Vaultwarden-Sicherheitsadvisory
  • CVE-2026-26012 — NVD
  • Vaultwarden — Bitwarden-kompatible API; betroffene Endpunkte: organization-details, collections

Lizenz

Siehe die Datei LICENSE in diesem Repository.

Tool herunterladen