Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-72585-PoC — PoC: Grafana-Editor-Rolle löscht geschützte Kontaktpunkte (CVE-2026-72585, Medium 6.5) | Kitploit
Tools/GitHubGitHub/nel-droid/cve-2026-72585-poc
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-Sicherheit
GitHubnel-droid/cve-2026-72585-poc

CVE-2026-72585-PoC

PoC: Grafana-Editor-Rolle löscht geschützte Kontaktpunkte (CVE-2026-72585, Medium 6.5)

Repository anzeigen
5vor 24 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-72585 — Grafana: Unvollständiger Fix für CVE-2026-21724 erlaubt Editor-Rolle das Löschen geschützter Kontaktpunkte

Produkt: Grafana (Grafana Labs) — bis einschließlich 13.2.0 Datei: pkg/services/ngalert/provisioning/contactpoints.go CWE: CWE-284 — Unzureichende Zugriffskontrolle CVSS 3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N — 6.5 (Mittel) CNA: Turan Security · CVE-Eintrag Zugehörig: CVE-2026-21724 (der ursprüngliche Fix, den diese Schwachstelle umgeht)

Beschreibung

Eine Schwachstelle zur Umgehung der Autorisierung in Grafana bis einschließlich 13.2.0 erlaubt es einem Benutzer mit der Rolle Editor, geschützte Kontaktpunkte (Empfänger von Alarmbenachrichtigungen) zu löschen, ohne über die erforderliche Berechtigung alert.notifications.receivers.protected:write zu verfügen. Dies ist ein unvollständiger Fix für den früheren Sicherheitshinweis CVE-2026-21724, der das Konzept des „geschützten Kontaktpunkts“ einführte, aber die Durchsetzung der Berechtigungsprüfung im Löschpfad übersah.

Auswirkungen

Ein Editor — eine Rolle, die ausdrücklich dazu gedacht ist, weniger Privilegien als Admin über geschützte Alarmierungskonfiguration zu haben — kann als geschützt markierte Kontaktpunkte löschen, kritische Alarmbenachrichtigungen stummschalten oder umleiten (z. B. PagerDuty-/Slack-/E-Mail-Eskalationspfade), ohne die erweiterte Berechtigung, die die Plattform für diese Aktion eigentlich voraussetzen sollte.

Reproduktion

  1. Melden Sie sich als Benutzer an, der ausschließlich die Organisationsrolle Editor besitzt (nicht Admin und ohne alert.notifications.receivers.protected:write).
  2. Identifizieren Sie einen über die Provisioning-API als provisioned/geschützt markierten Kontaktpunkt:
    root@kitploit:~
    GET /api/v1/provisioning/contact-points
    Authorization: Bearer <editor token>
    
  3. Senden Sie eine Lösch-Anfrage für die UID dieses geschützten Kontaktpunkts:
    root@kitploit:~
    DELETE /api/v1/provisioning/contact-points/<uid>
    Authorization: Bearer <editor token>
    
  4. Das Löschen gelingt, obwohl dem Editor alert.notifications.receivers.protected:write fehlt — der Delete-Handler in contactpoints.go prüft die Protected-Write-Berechtigung, die CVE-2026-21724 für andere Mutationspfade hinzugefügt hat, nicht erneut.

Grundursache

Die Berechtigungsprüfung, die zur Schließung von CVE-2026-21724 hinzugefügt wurde, wurde inkonsistent auf die Contact-Point-Provisioning-Handler angewendet — der Löschpfad wurde ausgelassen.

Empfohlener Fix

Wenden Sie bei der Schließung von CVE-2026-21724 dieselbe Berechtigungsprüfung alert.notifications.receivers.protected:write auf den Delete-Handler an, die auch auf die Create-/Update-Handler angewendet wurde.

Tool herunterladen