Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-90817 — CVE-2026-90817 के लिए Python चेकर और एक्सप्लॉइट हुक, जो सर्वे __passthru रूटिंग के माध्यम से एक गंभीर अनऑथेंटिकेटेड REDCap RCE है, जिसमें मास स्कैनिंग और FOFA टारगेट इम्पोर्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-90817
टोहीभेद्यता स्कैनरशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-90817

CVE-2026-90817

CVE-2026-90817 के लिए Python चेकर और एक्सप्लॉइट हुक, जो सर्वे __passthru रूटिंग के माध्यम से एक गंभीर अनऑथेंटिकेटेड REDCap RCE है, जिसमें मास स्कैनिंग और FOFA टारगेट इम्पोर्ट शामिल है।

रिपॉजिटरी देखें
19घं 50मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

Python 3 चेकर (और कॉन्फ़िगर करने योग्य exploit हुक) CVE-2026-90817 (Securifera / Ryan Wincey) के लिए।

उत्पादREDCap (Vanderbilt)
प्रभावित≥ 13.3.0 (ब्रांच पैच तक)
ठीक किया गया16.0.49 LTS, 17.3.10 LTS, 17.4.4 Standard+
CVSS 3.19.8 Critical
प्रमाणीकरणकोई नहीं — पूरी चेन के लिए वैध सार्वजनिक सर्वे हैश (s=) आवश्यक
CWECWE-73, CWE-94

सारांश

एक सार्वजनिक सर्वे संदर्भ से, हमलावर अनपेक्षित कंट्रोलर (जैसे Data Import) तक पहुँचने के लिए __passthru (सर्वे पासथ्रू) रूटिंग का दुरुपयोग कर सकते हैं, फिर असुरक्षित फ़ाइल-पथ / स्ट्रीम हैंडलिंग को ट्रिगर करके RCE कर सकते हैं।

Securifera ने अभी तक पूरी HTTP चेन प्रकाशित नहीं की है (रिपॉज़िटरी प्रकाशन के समय GitHub / Exploit-DB पर कोई सार्वजनिक PoC नहीं)।

मोडयह क्या करता है

exploit_chain.example.json केवल प्लेसहोल्डर है (अनुमानित रूट/पैरामीटर)। यह RCE नहीं करेगा।
शोध ड्राई रन: --allow-placeholder-chain (अनुरोध भेजता है; विफलता की अपेक्षा करें)।

आवश्यकताएँ

  • Python 3.9+
  • pip install -r requirements.txt

उपयोग

root@kitploit:~
pip install -r requirements.txt

# Single target (survey hash required for survey + passthru tests)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Shorthand: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Mass check (one URL per line, optional |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: every host + test summary (recommended for long lists)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (after advisory → real exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # edit with real values
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

FOFA export → लक्ष्य सूची

root@kitploit:~
# Place export as fofa_csv_7561.csv (or any fofa*.csv), then:
python fofa_to_list.py
# Writes list.txt (gitignored) and normalizes the CSV with a url column
python poc.py --list list.txt --mode check -j 20 -q --flow

लक्ष्य सूची प्रारूप

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

हैश के बिना, check अभी भी REDCap को फिंगरप्रिंट कर सकता है और संस्करण विंडो को फ़्लैग कर सकता है, लेकिन सर्वे को सत्यापित नहीं कर सकता या पासथ्रू प्रोब नहीं चला सकता।

स्क्रीनशॉट (--flow मास चेक)

Mass check live output

CLI विकल्प

आउटपुट (मास चेक)

फ़ाइलसामग्री
cve_2026_90817_results.jsonlप्रति-लक्ष्य JSON
hits.txtउम्मीदवार (exploitable_candidate)

सामान्य status मान (check)

सीमाएँ

  • Exploit के लिए Securifera/vendor से सटीक __passthru रूट और पैरामीटर नाम आवश्यक हैं; डिफ़ॉल्ट प्लेसहोल्डर हैं।
  • कई इंस्टेंस संस्करण स्ट्रिंग छिपाते हैं; vulnerable_version null हो सकता है।
  • FOFA title="REDCap" पंक्तियों में अक्सर सर्वे हैश नहीं होते — CVE पूर्वापेक्षाओं के लिए सार्वजनिक लिंक से s= आवश्यक है।
  • केवल अधिकृत परीक्षण।

FOFA / खोज संकेत

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

रिपॉज़िटरी लेआउट

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

संदर्भ

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

कानूनी

केवल अधिकृत सुरक्षा परीक्षण के लिए। लागू कानूनों और कार्यक्रम नियमों के अनुपालन की जिम्मेदारी आपकी है।

टूल डाउनलोड करें
checkREDCap फिंगरप्रिंट, संस्करण अनुमान, वैध s= सर्वे (यदि हैश दिया गया हो), __passthru → DataImport प्रोब
exploitकेवल सत्यापित exploit_chain.json के साथ चलता है (प्लेसहोल्डर उदाहरण नहीं)
विकल्पविवरण
-u, --urlएकल बेस URL (या URL|hash)
--hashसार्वजनिक सर्वे हैश (s= मान)
--listलक्ष्य फ़ाइल (प्रति पंक्ति एक URL या URL|hash)
--modecheck या exploit
--chainexploit मोड के लिए JSON चेन (डिफ़ॉल्ट exploit_chain.json)
--allow-placeholder-chainexploit मोड में उदाहरण JSON की अनुमति दें (वास्तविक RCE नहीं)
-c, --commandशेल कमांड (exploit मोड; कार्यशील चेन आवश्यक)
--threads, -jमास कॉन्करेंसी (डिफ़ॉल्ट 15)
--timeoutHTTP टाइमआउट सेकंड (डिफ़ॉल्ट 25)
--proxyHTTP(S) प्रॉक्सी URL
--outputJSONL परिणाम (डिफ़ॉल्ट cve_2026_90817_results.jsonl)
--vuln-listCheck → hits.txt; exploit → exploited.txt
--quiet, -qआवधिक प्रगति टिक को दबाएँ
--flow, -fप्रति पूर्ण लक्ष्य एक पंक्ति (साइट + परीक्षण सारांश)
स्थितिअर्थ
passthru_dataimport_reachableवैध सर्वे + पासथ्रू रूट Data Import जैसा दिखता है
passthru_probe_reachableपासथ्रू ने गैर-अवरुद्ध HTTP लौटाया
likely_vulnerable_versionसंस्करण प्रभावित विंडो में (सर्वे ठीक, प्रोब अनिर्णायक)
redcap_version_hot_no_hashप्रभावित संस्करण अनुमान, कोई सर्वे हैश प्रदान नहीं किया गया
redcap_no_survey_hashREDCap ठीक, कोई हैश नहीं, संस्करण अज्ञात
patched / patched_no_surveyब्रांच के लिए निश्चित संस्करण पर या उससे ऊपर
no_valid_surveyहैश अमान्य या सर्वे सार्वजनिक नहीं
no_redcapहोस्ट REDCap जैसा नहीं दिखता
survey_ok_version_unknownसर्वे ठीक, संस्करण स्ट्रिंग नहीं मिली