Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-90817 — Vérificateur Python et hook d'exploit pour CVE-2026-90817, une RCE REDCap critique non authentifiée via le routage __passthru des enquêtes, avec scan de masse et import de cibles FOFA. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-90817
ReconnaissanceScanners de VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmurrez/cve-2026-90817

CVE-2026-90817

Vérificateur Python et hook d'exploit pour CVE-2026-90817, une RCE REDCap critique non authentifiée via le routage __passthru des enquêtes, avec scan de masse et import de cibles FOFA.

1il y a 9h 50mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

Vérificateur Python 3 (et hook d'exploit configurable) pour CVE-2026-90817 (Securifera / Ryan Wincey).

ProduitREDCap (Vanderbilt)
Affecté≥ 13.3.0 (jusqu'au correctif de branche)
Corrigé16.0.49 LTS, 17.3.10 LTS, 17.4.4 Standard+
CVSS 3.19.8 Critique
AuthAucune — hash de sondage public valide (s=) requis pour la chaîne complète
CWECWE-73, CWE-94

Résumé

Depuis un contexte de sondage public, les attaquants peuvent abuser du routage __passthru (passthrough de sondage) pour atteindre des contrôleurs non prévus (par ex. Data Import), puis déclencher une gestion non sécurisée des chemins de fichiers / flux → RCE.

Securifera n'a pas encore publié la chaîne HTTP complète (aucun PoC public sur GitHub / Exploit-DB au moment de la publication du dépôt).

ModeCe qu'il fait
checkEmpreinte REDCap, heuristiques de version, sondage valide (si hash fourni), sondes → DataImport

exploit_chain.example.json est uniquement un placeholder (routes/paramètres devinés). Il ne provoquera pas de RCE.
Essai à blanc de recherche : --allow-placeholder-chain (envoie des requêtes ; échec attendu).

Prérequis

  • Python 3.9+
  • pip install -r requirements.txt

Utilisation

root@kitploit:~
pip install -r requirements.txt

# Single target (survey hash required for survey + passthru tests)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Shorthand: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Mass check (one URL per line, optional |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: every host + test summary (recommended for long lists)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (after advisory → real exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # edit with real values
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

Export FOFA → liste de cibles

root@kitploit:~
# Place export as fofa_csv_7561.csv (or any fofa*.csv), then:
python fofa_to_list.py
# Writes list.txt (gitignored) and normalizes the CSV with a url column
python poc.py --list list.txt --mode check -j 20 -q --flow

Format de la liste de cibles

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

Sans hash, le check peut toujours identifier REDCap et signaler les fenêtres de version, mais ne peut pas valider le sondage ni exécuter les sondes passthru.

Capture d'écran (mass check --flow)

Mass check live output

Options CLI

Sortie (mass check)

FichierContenu
cve_2026_90817_results.jsonlJSON par cible
hits.txtCandidats (exploitable_candidate)

Valeurs status courantes (check)

Limitations

  • L'exploit nécessite la route __passthru exacte et les noms de paramètres de Securifera/vendor ; les valeurs par défaut sont des placeholders.
  • De nombreuses instances masquent les chaînes de version ; vulnerable_version peut être null.
  • Les lignes FOFA title="REDCap" manquent souvent de hash de sondage — les préconditions de la CVE nécessitent s= à partir de liens publics.
  • Tests autorisés uniquement.

Indices FOFA / découverte

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

Arborescence du dépôt

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Références

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

Légal

Pour des tests de sécurité autorisés uniquement. Vous êtes responsable du respect des lois applicables et des règles du programme.

Télécharger l’outil
s=
__passthru
exploitS'exécute uniquement avec un exploit_chain.json vérifié (pas l'exemple placeholder)
OptionDescription
-u, --urlURL de base unique (ou URL|hash)
--hashHash de sondage public (valeur s=)
--listFichier de cibles (une URL ou URL|hash par ligne)
--modecheck ou exploit
--chainChaîne JSON pour le mode exploit (par défaut exploit_chain.json)
--allow-placeholder-chainAutoriser le JSON d'exemple en mode exploit (pas de vrai RCE)
-c, --commandCommande shell (mode exploit ; nécessite une chaîne fonctionnelle)
--threads, -jConcurrence de masse (par défaut 15)
--timeoutDélai HTTP en secondes (par défaut 25)
--proxyURL de proxy HTTP(S)
--outputRésultats JSONL (par défaut cve_2026_90817_results.jsonl)
--vuln-listCheck → hits.txt ; exploit → exploited.txt
--quiet, -qSupprimer les ticks de progression périodiques
--flow, -fUne ligne par cible terminée (site + résumé des tests)
StatutSignification
passthru_dataimport_reachableSondage valide + route passthru ressemble à Data Import
passthru_probe_reachablePassthru a renvoyé un HTTP non bloqué
likely_vulnerable_versionVersion dans la fenêtre affectée (sondage OK, sondes non concluantes)
redcap_version_hot_no_hashHeuristiques de version affectée, aucun hash de sondage fourni
redcap_no_survey_hashREDCap OK, pas de hash, version inconnue
patched / patched_no_surveyÀ ou au-dessus de la version corrigée pour la branche
no_valid_surveyHash invalide ou sondage non public
no_redcapL'hôte ne ressemble pas à REDCap
survey_ok_version_unknownSondage OK, chaîne de version introuvable