Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-69836-EXP — CVE-2026-69836 — RCE no autenticado mediante deserialización de Entra ID | Kitploit
Herramientas/GitHubGitHub/sentinel-aidefense/cve-2026-69836-exp
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la Nube
GitHubsentinel-aidefense/cve-2026-69836-exp

CVE-2026-69836-EXP

CVE-2026-69836 — RCE no autenticado mediante deserialización de Entra ID

Ver Repositorio
1hace 2 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-69836 Entra ID: Prueba de Concepto de RCE No Autenticado

Resumen

CVE-2026-69836 es una vulnerabilidad crítica de ejecución remota de código no autenticada en Microsoft Entra ID debida a la deserialización inadecuada de datos no confiables (CWE-502). La falla permite a los atacantes ejecutar código arbitrario a través de la red sin requerir autenticación, interacción del usuario ni privilegios especiales. Esta PoC demuestra un exploit que logra RCE completa en entornos parcheados, lo que permite el compromiso total de los datos de identidad, el robo de tokens, la escalada de privilegios y el movimiento lateral a través de Microsoft 365, Azure y las aplicaciones SaaS conectadas.

Versiones afectadas

Versiones de Microsoft Entra ID afectadas por CVE-2026-69836: todas las versiones anteriores al parche (parches previos a agosto de 2026). Confirmado en el aviso del Microsoft Security Response Center.

Causa raíz

La vulnerabilidad se origina en la deserialización no segura de datos no confiables en el pipeline de autenticación y manejo de tokens de Entra ID, lo que permite la inyección de objetos y la ejecución de cadenas de gadgets hasta la ejecución de código arbitrario.

Uso

poc

Ejemplo:

root@kitploit:~
python3 cve-2026-69836.py login.microsoftonline.com --cmd "whoami && whoami > /tmp/pwned.txt"
Descargar herramienta

El exploit activa la falla de deserialización, ejecuta el comando suministrado y devuelve la salida o establece una shell persistente.

Exploit

href

DESCARGO DE RESPONSABILIDAD: Solo para pruebas de penetración y red teaming autorizados. No lo utilice contra sistemas que no sean de su propiedad.