Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-44595 — # CVE-2026-44595 YAMCS Unbefugte Benutzeraufzählung über IAM-API | Kitploit
Tools/GitHubGitHub/ex-cal1bur/cve-2026-44595
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsAPI-Sicherheit
GitHubex-cal1bur/cve-2026-44595

CVE-2026-44595

# CVE-2026-44595 YAMCS Unbefugte Benutzeraufzählung über IAM-API

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-44595 — YAMCS Nicht autorisierte Benutzeraufzählung über IAM-API

Zusammenfassung

Die IAM-API-Endpunkte (listUsers, getUser, listGroups, getGroup) in yamcs-core erzwingen nicht die erforderliche SystemPrivilege.ControlAccess-Prüfung. Jeder authentifizierte Benutzer – selbst einer ohne Berechtigungen – kann alle Benutzerkonten, Superuser-Status und Gruppenmitgliedschaften aufzählen.

FeldWert
CVECVE-2026-44595
SchweregradMITTEL (CVSS 4.3)
CWECWE-862: Fehlende Autorisierung
Betroffenyamcs-core < 5.12.7
Behoben inyamcs-core 5.12.7
AdvisoryGHSA-p2rj-mrmc-9w29

Schwachstellendetails

Die folgenden Endpunkte weisen keine Autorisierungsprüfung für SystemPrivilege.ControlAccess auf:

  • GET /api/iam/users — listet alle Benutzer auf
  • GET /api/iam/users/{name} — ruft Benutzerdetails ab
  • GET /api/iam/groups — listet alle Gruppen auf
  • GET /api/iam/groups/{name} — ruft Gruppendetails ab

Ein Benutzer mit niedrigen Berechtigungen kann diese Endpunkte aufrufen und alle Benutzernamen, Superuser-Flags, Gruppenmitgliedschaften und Identitätsanbieterinformationen abrufen.

Proof of Concept

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090 testuser testpassword

Erwartete Ausgabe auf einer angreifbaren Instanz:

root@kitploit:~
[2] Listing ALL users (IAM endpoint)...
    Status: HTTP 200
    [!!!] VULNERABLE: 3 users enumerated
    -> admin [SUPERUSER]
    -> operator [regular]
    -> testuser [regular]

Auswirkungen

Ein Angreifer mit einem gültigen Konto kann die gesamte Benutzerstruktur der YAMCS-Instanz abbilden – Superuser-Konten für gezielte Angriffe identifizieren, Operator-Konten aufzählen und gruppenbasierte Zugriffskontrollen verstehen.

Behebung

Aktualisieren Sie auf yamcs-core >= 5.12.7.

Zeitleiste

DatumEreignis
2026-05Schwachstelle gemeldet
2026-05-27Fix veröffentlicht in yamcs-core 5.12.7
2026-05-27Öffentlicher Advisory veröffentlicht

Forscher

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Tool herunterladen