Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26012 — Prueba de concepto del exploit para CVE-2026-26012, que demuestra una omisión de permisos de colección de organización autenticada y enumeración de cifrado en Vaultwarden. Incluye un script de Python para reproducir el problema y comparar las discrepancias de acceso a las colecciones. | Kitploit
Herramientas/GitHubGitHub/diegobaelen/cve-2026-26012
Análisis de VulnerabilidadesExplotaciónPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Prueba de concepto del exploit para CVE-2026-26012, que demuestra una omisión de permisos de colección de organización autenticada y enumeración de cifrado en Vaultwarden. Incluye un script de Python para reproducir el problema y comparar las discrepancias de acceso a las colecciones.

Compartir

CVE-2026-26012 - Prueba de Concepto

Omisión de Permisos de Colección para Miembros Autenticados y Enumeración de Cifrados (Vaultwarden)

Referencia NVD: CVE-2026-26012

CVSSv3Vector de AtaqueComplejidad de AtaquePrivilegios RequeridosInteracción del UsuarioConfidencialidadIntegridadDisponibilidad
6.5 - MEDIORedBajaBajoNingunaAltaNingunaNinguna

Fuente: NVD, puntuación CNA (GitHub, Inc.).


Cualquier miembro de la organización puede recuperar todos los cifrados pertenecientes a la organización, independientemente de los permisos de colección. El endpoint /ciphers/organization-details es accesible para todos los miembros de la organización y utiliza internamente Cipher::find_by_org para obtener todos los cifrados; los resultados se devuelven con CipherSyncType::Organization sin aplicar control de acceso a nivel de colección. Este repositorio proporciona una POC para reproducir el problema con fines estrictamente éticos: pruebas de penetración autorizadas, validación de parches e investigación de seguridad.


Uso

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

Opciones

CortaOpciónDescripción
-u--urlURL base del objetivo
-t--tokenToken Bearer
-uuid--organization-idUUID de la organización (obligatorio, formato UUID validado)
-o--outputArchivo JSON de salida (por defecto: CVE-2026-26012.json)
-c--compare-collectionsComparar collectionIds y mostrar discrepancias de acceso

Comportamiento: El comando exporta los detalles de la organización a JSON. Con -c, el script compara las colecciones de organization-details y las de /api/collections, y luego muestra en la terminal:

  • El número de colecciones en cada lado;
  • Colecciones en la organización pero no accesibles para el usuario (discrepancia de autorización);
  • Colecciones accesibles pero ausentes de los cifrados devueltos.

Objetivo: ver rápidamente las brechas entre lo que expone la API de la organización y lo que el usuario debería ver.


Referencias

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - Aviso de seguridad oficial de Vaultwarden
  • CVE-2026-26012 — NVD
  • Vaultwarden — API compatible con Bitwarden; endpoints afectados: organization-details, collections

Licencia

Consulte el archivo LICENSE en este repositorio.

Descargar herramienta