Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-89026 — PoC d'exploit et scanner pour CVE-2026-89026, validant le contournement d'authentification de l'API Issabel PBX via des JWT HS256 forgés sur des cibles uniques ou listées. | Kitploit
Outils/GitHubGitHub/aranfarzami/cve-2026-89026
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentificationRed Teaming
GitHubaranfarzami/cve-2026-89026

CVE-2026-89026

PoC d'exploit et scanner pour CVE-2026-89026, validant le contournement d'authentification de l'API Issabel PBX via des JWT HS256 forgés sur des cibles uniques ou listées.

Voir le dépôt
1il y a 7h 6mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-89026 --- Exploit et scanner pour Issabel PBXAPI


À propos

CVE-2026-89026 est le problème de sécurité ciblé par ce projet.

Ce dépôt contient un exploit PoC et un scanner destinés à la recherche et à la validation du comportement d'authentification de l'API Issabel PBXAPI affectée.

Le projet est conçu pour la recherche en sécurité autorisée, la validation de vulnérabilités, les laboratoires de tests d'intrusion et l'évaluation défensive.

Important : Ne testez que les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'évaluation.


Fonctionnalités

Exploit

Le PoC implémente le flux de recherche de falsification d'authentification contre le point de terminaison Issabel PBXAPI.

Il comprend :

  • La découverte du point de terminaison PBXAPI
  • La construction de JWT HS256
  • La validation de l'acceptation de l'authentification
  • Le rapport d'état de la vulnérabilité
  • La fonctionnalité d'exploit optionnelle incluse dans le PoC d'origine

Scanner

Le scanner prend en charge deux modes de saisie :

root@kitploit:~
[1] Single URL
[2] IP:PORT List
[0] Back

Cible unique

Une seule cible autorisée peut être fournie, par exemple :

root@kitploit:~
https://target.example.com:8443

Liste de cibles

Un fichier texte peut contenir des cibles dans ce format :

root@kitploit:~
http://192.168.1.10:8443
http://192.168.1.20:443
http://10.0.0.15:8080

Les cibles sont traitées séquentiellement.


Détection

Le scanner vérifie le point de terminaison Issabel /pbxapi et détermine si la condition d'authentification recherchée est présente.

Résultats typiques :

root@kitploit:~
VULNERABLE

ou :

root@kitploit:~
NOT_VULNERABLE

Le chemin de détection du scanner est destiné à valider le problème d'authentification sans utiliser le chemin optionnel d'exécution de commandes.


Captures d'écran

Placez vos captures d'écran dans le répertoire screenshots/ du dépôt.

Interface principale

Main Interface

Scanner

Exploit

Résultat de la détection

Detection Result


Structure du projet

root@kitploit:~
.
├── aranfarzami_issabel_cve_2026_89026_final.py
├── README.md
├── screenshots/
│   ├── main.png
│   ├── scanner.png
│   └── result.png
└── targets.txt

Auteur

Aran Farzami

Chercheur en sécurité et programmeur

GitHub :
https://github.com/AranFarzami/


Avertissement

Ce projet est fourni à des fins de recherche en sécurité autorisée et d'éducation.

N'utilisez pas ce PoC ou ce scanner contre des systèmes sans autorisation explicite.

L'auteur n'autorise pas et n'assume aucune responsabilité pour tout accès non autorisé, perturbation, accès aux données ou autre utilisation illégale de ce projet.


Licence

Choisissez et ajoutez une licence open-source appropriée avant de publier ce dépôt.

Télécharger l’outil