Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-54998-exp — CVE-2026-54998 RCE Exploit | Kitploit
Herramientas/GitHubGitHub/sentinel-aidefense/cve-2026-54998-exp
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsentinel-aidefense/cve-2026-54998-exp

CVE-2026-54998-exp

CVE-2026-54998 RCE Exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 2 mesesAún no revisado

DESCARGO DE RESPONSABILIDAD

Este repositorio es solo para fines educativos y de investigación.

El autor no es responsable por ningún uso indebido, daño o actividad ilegal causada por el uso de este material.

Úselo bajo su propio riesgo. Respete las leyes aplicables y las pautas éticas.

Resumen

CVE-2026-54998 es una vulnerabilidad de Autorización Incorrecta (CWE-863) en Microsoft Exchange Online. Permite que un atacante autenticado con privilegios de usuario de bajo nivel eleve sus derechos de acceso más allá del ámbito de autorización previsto a través de la red.

La vulnerabilidad fue publicada el 3 de julio de 2026. Puntuación CVSS v3.1: 8.8 (Alta).

Versiones afectadas

  • Microsoft Exchange Online (todas las versiones anteriores al parche publicado el 3 de julio de 2026)
  • Entornos de Microsoft 365 que utilizan Exchange Online

Parche disponible: Sí (publicado el 3 de julio de 2026 a través de GitHub Advisory GHSA-phr2-vr74-whpx).

Desglose técnico (Causa raíz)

La causa raíz son comprobaciones de autorización inadecuadas en Exchange Online. Un usuario autenticado con privilegios estándar/bajos puede manipular solicitudes para obtener permisos de nivel superior, lo que permite acciones más allá de su ámbito asignado (por ejemplo, acceder a los buzones de otros usuarios, funciones administrativas, etc.).

Cadena de ataque

  1. El atacante inicia sesión con una cuenta de usuario estándar.
  2. Envía solicitudes especialmente diseñadas a las API de Exchange Online.
  3. Omite los controles de autorización para elevar privilegios.
  4. Realiza acciones no autorizadas (acceso a datos, cambios de configuración, etc.).

PoC

{D22B1F63-0E0C-49C9-9F49-3DCD1598D49A}

Exploit - href

Guía de detección

  • Supervise los registros de auditoría de Exchange Online en busca de intentos sospechosos de escalada de privilegios.
  • Busque un uso anormal de permisos por parte de cuentas con pocos privilegios.
  • Habilite las alertas de Microsoft 365 Defender para patrones de acceso anómalos.

Mitigación

  • Aplique el parche oficial de inmediato (actualización del 3 de julio de 2026).
  • Aplique el principio de privilegio mínimo para todas las cuentas de Exchange Online.
  • Implemente controles de acceso a nivel de red y políticas de acceso condicional.
  • Revise y supervise periódicamente los permisos de usuario y los registros de auditoría.
Descargar herramienta