Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-90817 — Vérificateur Python et hook d'exploit configurable pour CVE-2026-90817, empreinte des instances REDCap, validation des hachages de sondage et sondage des chemins RCE __passthru Data Import. | Kitploit
Outils/GitHubGitHub/farih123/cve-2026-90817
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubfarih123/cve-2026-90817

CVE-2026-90817

Vérificateur Python et hook d'exploit configurable pour CVE-2026-90817, empreinte des instances REDCap, validation des hachages de sondage et sondage des chemins RCE __passthru Data Import.

2il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

Vérificateur Python 3 (et hook d'exploit configurable) pour CVE-2026-90817 (Securifera / Ryan Wincey).

ProduitREDCap (Vanderbilt)
Affecté≥ 13.3.0 (jusqu'au correctif de branche)
Corrigé16.0.49 LTS, 17.3.10 LTS, 17.4.4 Standard+
CVSS 3.19.8 Critique
AuthAucune — hash de sondage public valide (s=) requis pour la chaîne complète
CWECWE-73, CWE-94

Résumé

Depuis un contexte de sondage public, les attaquants peuvent abuser du routage __passthru (passthrough de sondage) pour atteindre des contrôleurs non prévus (par ex. Data Import), puis déclencher une gestion non sécurisée des chemins de fichiers / flux → RCE.

Securifera n'a pas encore publié la chaîne HTTP complète (aucun PoC public sur GitHub / Exploit-DB au moment de la publication du dépôt).

exploit_chain.example.json est uniquement un placeholder (routes/paramètres devinés). Il ne provoquera pas de RCE.
Essai à blanc de recherche : --allow-placeholder-chain (envoie des requêtes ; échec attendu).

Prérequis

  • Python 3.9+
  • pip install -r requirements.txt

Utilisation

root@kitploit:~
pip install -r requirements.txt

# Cible unique (hash de sondage requis pour les tests survey + passthru)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Raccourci : base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Vérification de masse (une URL par ligne, |hash optionnel)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Flux en direct : chaque hôte + résumé des tests (recommandé pour les longues listes)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (après advisory → exploit_chain.json réel)
cp exploit_chain.example.json exploit_chain.json   # éditer avec les vraies valeurs
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

Export FOFA → liste de cibles

root@kitploit:~
# Placer l'export sous fofa_csv_7561.csv (ou tout fofa*.csv), puis :
python fofa_to_list.py
# Écrit list.txt (gitignored) et normalise le CSV avec une colonne url
python poc.py --list list.txt --mode check -j 20 -q --flow

Format de la liste de cibles

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

Sans hash, le check peut toujours identifier REDCap et signaler les fenêtres de version, mais ne peut pas valider le sondage ni exécuter les sondes passthru.

Capture d'écran (--flow vérification de masse)

Mass check live output

Options CLI

Sortie (vérification de masse)

FichierContenu
cve_2026_90817_results.jsonlJSON par cible
hits.txtCandidats (exploitable_candidate)

Valeurs status courantes (check)

Limitations

  • L'exploit nécessite la route __passthru exacte et les noms de paramètres de Securifera/vendor ; les valeurs par défaut sont des placeholders.
  • De nombreuses instances masquent les chaînes de version ; vulnerable_version peut être null.
  • Les lignes FOFA title="REDCap" manquent souvent de hash de sondage — les préconditions de la CVE nécessitent s= à partir de liens publics.
  • Tests autorisés uniquement.

Indices FOFA / découverte

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

Arborescence du dépôt

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # exemple de sortie terminal --flow
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Références

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

Légal

Pour des tests de sécurité autorisés uniquement. Vous êtes responsable du respect des lois applicables et des règles du programme.

Télécharger l’outil
Mode
Ce qu'il fait
checkEmpreinte REDCap, heuristiques de version, sondage s= valide (si hash fourni), sondes __passthru → DataImport
exploitNe s'exécute qu'avec un exploit_chain.json vérifié (pas l'exemple placeholder)
OptionDescription
-u, --urlURL de base unique (ou URL|hash)
--hashHash de sondage public (valeur s=)
--listFichier de cibles (une URL ou URL|hash par ligne)
--modecheck ou exploit
--chainChaîne JSON pour le mode exploit (défaut exploit_chain.json)
--allow-placeholder-chainAutoriser le JSON d'exemple en mode exploit (pas de vrai RCE)
-c, --commandCommande shell (mode exploit ; nécessite une chaîne fonctionnelle)
--threads, -jConcurrence de masse (défaut 15)
--timeoutDélai HTTP en secondes (défaut 25)
--proxyURL de proxy HTTP(S)
--outputRésultats JSONL (défaut cve_2026_90817_results.jsonl)
--vuln-listCheck → hits.txt ; exploit → exploited.txt
--quiet, -qSupprimer les ticks de progression périodiques
--flow, -fUne ligne par cible terminée (site + résumé des tests)
StatutSignification
passthru_dataimport_reachableSondage valide + route passthru ressemble à Data Import
passthru_probe_reachablePassthru a renvoyé un HTTP non bloqué
likely_vulnerable_versionVersion dans la fenêtre affectée (sondage OK, sondes non concluantes)
redcap_version_hot_no_hashHeuristiques de version affectée, aucun hash de sondage fourni
redcap_no_survey_hashREDCap OK, pas de hash, version inconnue
patched / patched_no_surveyÀ ou au-dessus de la version corrigée pour la branche
no_valid_surveyHash invalide ou sondage non public
no_redcapL'hôte ne ressemble pas à REDCap
survey_ok_version_unknownSondage OK, chaîne de version introuvable