Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-44595 — # CVE-2026-44595 YAMCS IAM API के माध्यम से अनधिकृत उपयोगकर्ता गणना | Kitploit
उपकरण/GitHubGitHub/ex-cal1bur/cve-2026-44595
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubex-cal1bur/cve-2026-44595

CVE-2026-44595

# CVE-2026-44595 YAMCS IAM API के माध्यम से अनधिकृत उपयोगकर्ता गणना

रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-44595 — IAM API के माध्यम से YAMCS में अनधिकृत उपयोगकर्ता गणना (User Enumeration)

सारांश

yamcs-core में IAM API endpoints (listUsers, getUser, listGroups, getGroup) आवश्यक SystemPrivilege.ControlAccess जाँच को लागू नहीं करते हैं। कोई भी प्रमाणीकृत उपयोगकर्ता — यहाँ तक कि बिना किसी विशेषाधिकार वाला भी — सभी उपयोगकर्ता खातों, सुपरयूज़र स्थिति और समूह सदस्यताओं की गणना (enumerate) कर सकता है।

फ़ील्डमान
CVECVE-2026-44595
गंभीरताMEDIUM (CVSS 4.3)
CWECWE-862: Missing Authorization
प्रभावितyamcs-core < 5.12.7
समाधान संस्करणyamcs-core 5.12.7
परामर्शGHSA-p2rj-mrmc-9w29

भेद्यता विवरण

निम्नलिखित endpoints में SystemPrivilege.ControlAccess प्राधिकरण जाँच अनुपलब्ध है:

  • GET /api/iam/users — सभी उपयोगकर्ताओं की सूची देता है
  • GET /api/iam/users/{name} — उपयोगकर्ता का विवरण प्राप्त करता है
  • GET /api/iam/groups — सभी समूहों की सूची देता है
  • GET /api/iam/groups/{name} — समूह का विवरण प्राप्त करता है

कम-विशेषाधिकार वाला उपयोगकर्ता इन endpoints को कॉल करके सभी उपयोगकर्ता नाम, सुपरयूज़र फ़्लैग, समूह सदस्यताएँ और पहचान प्रदाता (identity provider) जानकारी प्राप्त कर सकता है।

प्रूफ़ ऑफ़ कॉन्सेप्ट

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090 testuser testpassword

असुरक्षित इंस्टेंस पर अपेक्षित आउटपुट:

root@kitploit:~
[2] Listing ALL users (IAM endpoint)...
    Status: HTTP 200
    [!!!] VULNERABLE: 3 users enumerated
    -> admin [SUPERUSER]
    -> operator [regular]
    -> testuser [regular]

प्रभाव

किसी भी वैध खाते वाला हमलावर YAMCS इंस्टेंस की संपूर्ण उपयोगकर्ता संरचना का नक्शा (map) बना सकता है — लक्षित हमलों के लिए सुपरयूज़र खातों की पहचान कर सकता है, ऑपरेटर खातों की गणना कर सकता है, और समूह-आधारित अभिगम नियंत्रणों को समझ सकता है।

समाधान

yamcs-core >= 5.12.7 पर अपग्रेड करें।

समयरेखा

तिथिघटना
2026-05भेद्यता की रिपोर्ट दर्ज की गई
2026-05-27yamcs-core 5.12.7 में समाधान जारी किया गया
2026-05-27सार्वजनिक परामर्श प्रकाशित किया गया

शोधकर्ता

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • ब्लॉग: https://thedumpster.es
टूल डाउनलोड करें