Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26012 — CVE-2026-26012 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Vaultwarden में प्रमाणित संगठन संग्रह अनुमति बाईपास और सिफर एन्यूमरेशन प्रदर्शित करता है। इसमें समस्या को पुन: उत्पन्न करने और संग्रह एक्सेस विसंगतियों की तुलना करने के लिए एक Python स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/diegobaelen/cve-2026-26012
भेद्यता विश्लेषणशोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

CVE-2026-26012 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Vaultwarden में प्रमाणित संगठन संग्रह अनुमति बाईपास और सिफर एन्यूमरेशन प्रदर्शित करता है। इसमें समस्या को पुन: उत्पन्न करने और संग्रह एक्सेस विसंगतियों की तुलना करने के लिए एक Python स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-26012 - प्रूफ ऑफ कॉन्सेप्ट

प्रमाणित संगठन संग्रह अनुमति बाईपास और सिफर एन्यूमरेशन (Vaultwarden)

NVD संदर्भ: CVE-2026-26012

CVSSv3अटैक वेक्टरअटैक जटिलताआवश्यक विशेषाधिकारउपयोगकर्ता इंटरैक्शनगोपनीयताअखंडताउपलब्धता
6.5 - मध्यमनेटवर्ककमकमकोई नहींउच्चकोई नहींकोई नहीं

स्रोत: NVD, CNA स्कोर (GitHub, Inc.).


कोई भी संगठन सदस्य संग्रह अनुमतियों की परवाह किए बिना, संगठन से संबंधित सभी सिफर प्राप्त कर सकता है। एंडपॉइंट /ciphers/organization-details सभी संगठन सदस्यों के लिए सुलभ है और आंतरिक रूप से हर सिफर को लाने के लिए Cipher::find_by_org का उपयोग करता है; परिणाम CipherSyncType::Organization के साथ लौटाए जाते हैं, बिना संग्रह-स्तरीय एक्सेस नियंत्रण लागू किए। यह रिपॉजिटरी समस्या को पुन: उत्पन्न करने के लिए एक POC प्रदान करती है, कड़ाई से नैतिक उद्देश्यों के लिए: अधिकृत पेनेट्रेशन टेस्टिंग, पैच सत्यापन, और सुरक्षा अनुसंधान।


उपयोग

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

विकल्प

शॉर्टविकल्पविवरण
-u--urlलक्ष्य बेस URL
-t--tokenबियरर टोकन
-uuid--organization-idसंगठन UUID (आवश्यक, मान्य UUID प्रारूप)
-o--outputआउटपुट JSON फ़ाइल (डिफ़ॉल्ट: CVE-2026-26012.json)
-c--compare-collectionscollectionIds की तुलना करें और एक्सेस विसंगतियाँ प्रदर्शित करें

व्यवहार: कमांड संगठन विवरण को JSON में निर्यात करता है। -c के साथ, स्क्रिप्ट organization-details से संग्रह और /api/collections से संग्रह की तुलना करती है, फिर टर्मिनल में प्रदर्शित करती है:

  • प्रत्येक पक्ष पर संग्रह की संख्या;
  • संग्रह संगठन में लेकिन उपयोगकर्ता के लिए सुलभ नहीं (प्राधिकरण विसंगति);
  • संग्रह सुलभ लेकिन लौटाए गए सिफर से अनुपस्थित।

लक्ष्य: तुरंत देखना कि संगठन API क्या उजागर करता है और उपयोगकर्ता को क्या देखना चाहिए, के बीच के अंतर।


संदर्भ

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - आधिकारिक Vaultwarden सुरक्षा सलाह
  • CVE-2026-26012 — NVD
  • Vaultwarden — Bitwarden-संगत API; प्रभावित एंडपॉइंट: organization-details, collections

लाइसेंस

इस रिपॉजिटरी में LICENSE फ़ाइल देखें।

टूल डाउनलोड करें