Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54998-exp — Exploit RCE CVE-2026-54998 | Kitploit
Outils/GitHubGitHub/sentinel-aidefense/cve-2026-54998-exp
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsentinel-aidefense/cve-2026-54998-exp

CVE-2026-54998-exp

Exploit RCE CVE-2026-54998

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AVERTISSEMENT

Ce dépôt est destiné uniquement à des fins éducatives et de recherche.

L'auteur n'est pas responsable de toute utilisation abusive, de tout dommage ou de toute activité illégale causés par l'utilisation de ce matériel.

Utilisation à vos propres risques. Respectez les lois applicables et les directives éthiques.

Aperçu

CVE-2026-54998 est une vulnérabilité d'autorisation incorrecte (CWE-863) dans Microsoft Exchange Online. Elle permet à un attaquant authentifié disposant de privilèges utilisateur de bas niveau d'élever ses droits d'accès au-delà du périmètre d'autorisation prévu sur le réseau.

La vulnérabilité a été publiée le 3 juillet 2026. Score CVSS v3.1 : 8.8 (Élevé).

Versions affectées

  • Microsoft Exchange Online (toutes les versions antérieures au correctif publié le 3 juillet 2026)
  • Environnements Microsoft 365 utilisant Exchange Online

Correctif disponible : Oui (publié le 3 juillet 2026 via l'avis GitHub GHSA-phr2-vr74-whpx).

Analyse technique (Cause racine)

La cause racine réside dans des contrôles d'autorisation inappropriés dans Exchange Online. Un utilisateur authentifié disposant de privilèges standard/faibles peut manipuler les requêtes pour obtenir des permissions de niveau supérieur, permettant des actions au-delà de son périmètre assigné (par exemple, accéder aux boîtes aux lettres d'autres utilisateurs, aux fonctions administratives, etc.).

Chaîne d'attaque

  1. L'attaquant se connecte avec un compte utilisateur standard.
  2. Envoie des requêtes spécialement conçues aux API Exchange Online.
  3. Contourne les contrôles d'autorisation pour élever ses privilèges.
  4. Effectue des actions non autorisées (accès aux données, modifications de configuration, etc.).

PoC

{D22B1F63-0E0C-49C9-9F49-3DCD1598D49A}

Exploit - href

Recommandations de détection

  • Surveillez les journaux d'audit Exchange Online pour détecter les tentatives suspectes d'élévation de privilèges.
  • Recherchez une utilisation anormale des permissions par des comptes à faibles privilèges.
  • Activez les alertes Microsoft 365 Defender pour les schémas d'accès anormaux.

Atténuation

  • Appliquez le correctif officiel immédiatement (mise à jour du 3 juillet 2026).
  • Appliquez le principe du moindre privilège pour tous les comptes Exchange Online.
  • Mettez en œuvre des contrôles d'accès au niveau du réseau et des politiques d'accès conditionnel.
  • Examinez et surveillez régulièrement les permissions des utilisateurs et les journaux d'audit.
Télécharger l’outil