Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-89026 — PoC de exploit y escáner para CVE-2026-89026, que valida el bypass de autenticación de Issabel PBXAPI mediante JWT HS256 falsificados en objetivos únicos o listados. | Kitploit
Herramientas/GitHubGitHub/aranfarzami/cve-2026-89026
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubaranfarzami/cve-2026-89026

CVE-2026-89026

PoC de exploit y escáner para CVE-2026-89026, que valida el bypass de autenticación de Issabel PBXAPI mediante JWT HS256 falsificados en objetivos únicos o listados.

Ver Repositorio
1hace 7h 6mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-89026 --- Exploit y Escáner de Issabel PBXAPI


Acerca de

CVE-2026-89026 es el problema de seguridad que aborda este proyecto.

Este repositorio contiene un exploit PoC y escáner para investigar y validar el comportamiento de autenticación afectado de Issabel PBXAPI.

El proyecto está diseñado para investigación de seguridad autorizada, validación de vulnerabilidades, laboratorios de pruebas de penetración y evaluación defensiva.

Importante: Pruebe únicamente sistemas que sean de su propiedad o para los que tenga autorización explícita de evaluación.


Características

Exploit

El PoC implementa el flujo de investigación de falsificación de autenticación contra el endpoint de Issabel PBXAPI.

Incluye:

  • Descubrimiento del endpoint PBXAPI
  • Construcción de JWT HS256
  • Validación de aceptación de autenticación
  • Informe del estado de la vulnerabilidad
  • Funcionalidad de exploit opcional incluida en el PoC original

Escáner

El escáner admite dos modos de entrada:

root@kitploit:~
[1] Single URL
[2] IP:PORT List
[0] Back

Objetivo Único

Se puede proporcionar un único objetivo autorizado, por ejemplo:

root@kitploit:~
https://target.example.com:8443

Lista de Objetivos

Un archivo de texto puede contener objetivos en este formato:

root@kitploit:~
http://192.168.1.10:8443
http://192.168.1.20:443
http://10.0.0.15:8080

Los objetivos se procesan secuencialmente.


Detección

El escáner verifica el endpoint /pbxapi de Issabel y determina si está presente la condición de autenticación investigada.

Resultados típicos:

root@kitploit:~
VULNERABLE

o:

root@kitploit:~
NOT_VULNERABLE

La ruta de detección del escáner está destinada a validar el problema de autenticación sin utilizar la ruta opcional de ejecución de comandos.


Capturas de Pantalla

Coloque sus capturas de pantalla en el directorio screenshots/ del repositorio.

Interfaz Principal

Main Interface

Escáner

Exploit

Resultado de Detección

Detection Result


Estructura del Proyecto

root@kitploit:~
.
├── aranfarzami_issabel_cve_2026_89026_final.py
├── README.md
├── screenshots/
│   ├── main.png
│   ├── scanner.png
│   └── result.png
└── targets.txt

Autor

Aran Farzami

Investigador de Seguridad y Programador

GitHub:
https://github.com/AranFarzami/


Descargo de Responsabilidad

Este proyecto se proporciona para investigación de seguridad autorizada y fines educativos.

No utilice este PoC o escáner contra sistemas sin permiso explícito.

El autor no autoriza ni asume responsabilidad por acceso no autorizado, interrupción, acceso a datos u otro uso ilegal de este proyecto.


Licencia

Elija y agregue una licencia de código abierto apropiada antes de publicar este repositorio.

Descargar herramienta