Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-54998-exp — CVE-2026-54998 RCE Exploit | Kitploit
Tools/GitHubGitHub/sentinel-aidefense/cve-2026-54998-exp
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsentinel-aidefense/cve-2026-54998-exp

CVE-2026-54998-exp

CVE-2026-54998 RCE Exploit

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HAFTUNGSAUSSCHLUSS

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken.

Der Autor ist nicht verantwortlich für Missbrauch, Schäden oder illegale Aktivitäten, die durch die Nutzung dieses Materials verursacht werden.

Nutzung auf eigene Gefahr. Beachten Sie geltende Gesetze und ethische Richtlinien.

Überblick

CVE-2026-54998 ist eine Incorrect Authorization-Schwachstelle (CWE-863) in Microsoft Exchange Online. Sie ermöglicht es einem authentifizierten Angreifer mit niedrigen Benutzerrechten, seine Zugriffsrechte über das Netzwerk über den vorgesehenen Autorisierungsbereich hinaus auszuweiten.

Die Schwachstelle wurde am 3. Juli 2026 veröffentlicht. CVSS v3.1-Score: 8.8 (Hoch).

Betroffene Versionen

  • Microsoft Exchange Online (alle Versionen vor dem am 3. Juli 2026 veröffentlichten Patch)
  • Microsoft 365-Umgebungen, die Exchange Online verwenden

Patch verfügbar: Ja (veröffentlicht am 3. Juli 2026 über GitHub Advisory GHSA-phr2-vr74-whpx).

Technische Analyse (Grundursache)

Die Grundursache sind fehlerhafte Autorisierungsprüfungen in Exchange Online. Ein authentifizierter Benutzer mit Standard-/niedrigen Berechtigungen kann Anfragen manipulieren, um höherwertige Berechtigungen zu erlangen, die Aktionen über den zugewiesenen Bereich hinaus ermöglichen (z. B. Zugriff auf die Postfächer anderer Benutzer, administrative Funktionen usw.).

Angriffskette

  1. Der Angreifer meldet sich mit einem Standard-Benutzerkonto an.
  2. Sendet speziell konstruierte Anfragen an Exchange-Online-APIs.
  3. Umgeht die Autorisierungskontrollen, um die Berechtigungen zu erweitern.
  4. Führt unbefugte Aktionen aus (Datenzugriff, Konfigurationsänderungen usw.).

PoC

{D22B1F63-0E0C-49C9-9F49-3DCD1598D49A}

Exploit - href

Erkennungshinweise

  • Überwachen Sie die Exchange-Online-Überwachungsprotokolle auf verdächtige Versuche zur Rechteausweitung.
  • Achten Sie auf abnormale Berechtigungsnutzung durch Konten mit niedrigen Berechtigungen.
  • Aktivieren Sie Microsoft 365 Defender-Warnungen für anomale Zugriffsmuster.

Gegenmaßnahmen

  • Wenden Sie den offiziellen Patch sofort an (Update vom 3. Juli 2026).
  • Setzen Sie das Prinzip der geringsten Rechte (Least Privilege) für alle Exchange-Online-Konten durch.
  • Implementieren Sie Zugriffskontrollen auf Netzwerkebene und Richtlinien für bedingten Zugriff.
  • Überprüfen und überwachen Sie regelmäßig Benutzerberechtigungen und Überwachungsprotokolle.
Tool herunterladen