Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-26012 — Preuve de concept pour CVE-2026-26012, démontrant un contournement authentifié des permissions de collection d'organisation et une énumération de chiffrement dans Vaultwarden. Inclut un script Python pour reproduire le problème et comparer les écarts d'accès aux collections. | Kitploit
Outils/GitHubGitHub/diegobaelen/cve-2026-26012
Analyse des VulnérabilitésExploitationTests de Sécurité des APICollecte d'InformationsSécurité WebTests d'Intrusion
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

Preuve de concept pour CVE-2026-26012, démontrant un contournement authentifié des permissions de collection d'organisation et une énumération de chiffrement dans Vaultwarden. Inclut un script Python pour reproduire le problème et comparer les écarts d'accès aux collections.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-26012 - Preuve de concept

Contournement des permissions de collecte pour les membres authentifiés & énumération des coffres (Vaultwarden)

Référence NVD : CVE-2026-26012

CVSSv3Vecteur d'attaqueComplexité d'attaquePrivilèges requisInteraction utilisateurConfidentialitéIntégritéDisponibilité
6.5 - MOYENRéseauFaibleFaibleAucuneÉlevéeAucuneAucune

Source : NVD, score CNA (GitHub, Inc.).


Tout membre d'une organisation peut récupérer tous les coffres appartenant à l'organisation, indépendamment des permissions de collecte. Le point de terminaison /ciphers/organization-details est accessible à tous les membres de l'organisation et utilise en interne Cipher::find_by_org pour récupérer chaque coffre ; les résultats sont renvoyés avec CipherSyncType::Organization sans appliquer de contrôle d'accès au niveau des collectes. Ce dépôt fournit une POC pour reproduire le problème à des fins strictement éthiques : tests d'intrusion autorisés, validation de correctifs et recherche en sécurité.


Utilisation

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

Options

CourtOptionDescription
-u--urlURL de base de la cible
-t--tokenJeton Bearer
-uuid--organization-idUUID de l'organisation (obligatoire, format UUID validé)
-o--outputFichier JSON de sortie (par défaut : CVE-2026-26012.json)
-c--compare-collectionsComparer les collectionIds et afficher les écarts d'accès

Comportement : La commande exporte les détails de l'organisation au format JSON. Avec -c, le script compare les collectes de organization-details et celles de /api/collections, puis affiche dans le terminal :

  • Le nombre de collectes de chaque côté ;
  • Les collectes dans l'org mais non accessibles à l'utilisateur (écart d'autorisation) ;
  • Les collectes accessibles mais absentes des coffres renvoyés.

Objectif : voir rapidement les écarts entre ce que l'API de l'organisation expose et ce que l'utilisateur devrait voir.


Références

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - Avis de sécurité officiel de Vaultwarden
  • CVE-2026-26012 — NVD
  • Vaultwarden — API compatible Bitwarden ; points de terminaison concernés : organization-details, collections

Licence

Voir le fichier LICENSE dans ce dépôt.

Télécharger l’outil