
CVE-2026-26012 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Vaultwarden में प्रमाणित संगठन संग्रह अनुमति बाईपास और सिफर एन्यूमरेशन प्रदर्शित करता है। इसमें समस्या को पुन: उत्पन्न करने और संग्रह एक्सेस विसंगतियों की तुलना करने के लिए एक Python स्क्रिप्ट शामिल है।
NVD संदर्भ: CVE-2026-26012
| CVSSv3 | अटैक वेक्टर | अटैक जटिलता | आवश्यक विशेषाधिकार | उपयोगकर्ता इंटरैक्शन | गोपनीयता | अखंडता | उपलब्धता |
|---|
| 6.5 - मध्यम | नेटवर्क | कम | कम | कोई नहीं | उच्च | कोई नहीं | कोई नहीं |
स्रोत: NVD, CNA स्कोर (GitHub, Inc.).
कोई भी संगठन सदस्य संग्रह अनुमतियों की परवाह किए बिना, संगठन से संबंधित सभी सिफर प्राप्त कर सकता है। एंडपॉइंट /ciphers/organization-details सभी संगठन सदस्यों के लिए सुलभ है और आंतरिक रूप से हर सिफर को लाने के लिए Cipher::find_by_org का उपयोग करता है; परिणाम CipherSyncType::Organization के साथ लौटाए जाते हैं, बिना संग्रह-स्तरीय एक्सेस नियंत्रण लागू किए। यह रिपॉजिटरी समस्या को पुन: उत्पन्न करने के लिए एक POC प्रदान करती है, कड़ाई से नैतिक उद्देश्यों के लिए: अधिकृत पेनेट्रेशन टेस्टिंग, पैच सत्यापन, और सुरक्षा अनुसंधान।
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json
| शॉर्ट | विकल्प | विवरण |
|---|---|---|
-u | --url | लक्ष्य बेस URL |
-t | --token | बियरर टोकन |
-uuid | --organization-id | संगठन UUID (आवश्यक, मान्य UUID प्रारूप) |
-o | --output | आउटपुट JSON फ़ाइल (डिफ़ॉल्ट: CVE-2026-26012.json) |
-c | --compare-collections | collectionIds की तुलना करें और एक्सेस विसंगतियाँ प्रदर्शित करें |
व्यवहार: कमांड संगठन विवरण को JSON में निर्यात करता है। -c के साथ, स्क्रिप्ट organization-details से संग्रह और /api/collections से संग्रह की तुलना करती है, फिर टर्मिनल में प्रदर्शित करती है:
लक्ष्य: तुरंत देखना कि संगठन API क्या उजागर करता है और उपयोगकर्ता को क्या देखना चाहिए, के बीच के अंतर।
organization-details, collectionsइस रिपॉजिटरी में LICENSE फ़ाइल देखें।