Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-69836-EXP — CVE-2026-69836 — Unauthentifizierte RCE über Entra-ID-Deserialisierung | Kitploit
Tools/GitHubGitHub/sentinel-aidefense/cve-2026-69836-exp
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-Sicherheit
GitHubsentinel-aidefense/cve-2026-69836-exp

CVE-2026-69836-EXP

CVE-2026-69836 — Unauthentifizierte RCE über Entra-ID-Deserialisierung

Repository anzeigen
1vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-69836 Entra ID RCE ohne Authentifizierung – Proof of Concept

Überblick

CVE-2026-69836 ist eine kritische Schwachstelle zur Remote-Codeausführung ohne Authentifizierung in Microsoft Entra ID, die auf unsachgemäße Deserialisierung nicht vertrauenswürdiger Daten (CWE-502) zurückzuführen ist. Der Fehler erlaubt es Angreifern, beliebigen Code über das Netzwerk auszuführen, ohne dass eine Authentifizierung, Benutzerinteraktion oder besondere Berechtigungen erforderlich sind. Dieser PoC demonstriert einen Exploit, der in gepatchten Umgebungen vollständige RCE erreicht und eine vollständige Kompromittierung von Identitätsdaten, Token-Diebstahl, Privilegieneskalation sowie laterale Bewegung in Microsoft 365, Azure und verbundenen SaaS-Anwendungen ermöglicht.

Betroffene Versionen

Von CVE-2026-69836 betroffene Microsoft-Entra-ID-Versionen: alle Versionen vor den Patches (Patches vor August 2026). Bestätigt im Advisory des Microsoft Security Response Center.

Grundursache

Die Schwachstelle beruht auf unsicherer Deserialisierung nicht vertrauenswürdiger Daten in der Authentifizierungs- und Tokenverarbeitungspipeline von Entra ID, was Objektinjektion und die Ausführung von Gadget-Ketten bis hin zur Ausführung beliebigen Codes ermöglicht.

Verwendung

poc

Beispiel:

root@kitploit:~
Tool herunterladen
python3 cve-2026-69836.py login.microsoftonline.com --cmd "whoami && whoami > /tmp/pwned.txt"

Der Exploit löst die Deserialisierungsschwachstelle aus, führt den angegebenen Befehl aus und gibt die Ausgabe zurück oder richtet eine persistente Shell ein.

Exploit

href

HAFTUNGSAUSSCHLUSS: Nur für autorisierte Penetrationstests und Red Teaming. Nicht gegen Systeme verwenden, die Ihnen nicht gehören.