Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54998-exp — CVE-2026-54998 RCE Exploit | Kitploit
उपकरण/GitHubGitHub/sentinel-aidefense/cve-2026-54998-exp
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsentinel-aidefense/cve-2026-54998-exp

CVE-2026-54998-exp

CVE-2026-54998 RCE Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।

लेखक इस सामग्री के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है।

अपने जोखिम पर उपयोग करें। लागू कानूनों और नैतिक दिशानिर्देशों का सम्मान करें।

अवलोकन

CVE-2026-54998 Microsoft Exchange Online में एक गलत प्राधिकरण भेद्यता (CWE-863) है। यह एक प्रमाणित हमलावर को निम्न-स्तरीय उपयोगकर्ता विशेषाधिकारों के साथ नेटवर्क पर अपने अभिगम अधिकारों को इच्छित प्राधिकरण सीमा से परे बढ़ाने की अनुमति देता है।

यह भेद्यता 3 जुलाई, 2026 को प्रकाशित हुई थी। CVSS v3.1 स्कोर: 8.8 (उच्च)।

प्रभावित संस्करण

  • Microsoft Exchange Online (3 जुलाई, 2026 को जारी पैच से पहले के सभी संस्करण)
  • Exchange Online का उपयोग करने वाले Microsoft 365 वातावरण

पैच उपलब्ध: हाँ (3 जुलाई, 2026 को GitHub सलाहकार GHSA-phr2-vr74-whpx के माध्यम से जारी किया गया)।

तकनीकी विश्लेषण (मूल कारण)

मूल कारण Exchange Online में अनुचित प्राधिकरण जाँच है। एक प्रमाणित उपयोगकर्ता मानक/निम्न विशेषाधिकारों के साथ अनुरोधों में हेरफेर कर सकता है ताकि उच्च-स्तरीय अनुमतियाँ प्राप्त कर सके, जिससे उनके निर्धारित दायरे से परे कार्रवाई की जा सके (जैसे, अन्य उपयोगकर्ताओं के मेलबॉक्स तक पहुँचना, प्रशासनिक कार्य, आदि)।

हमला श्रृंखला

  1. हमलावर एक मानक उपयोगकर्ता खाते से लॉग इन करता है।
  2. Exchange Online API को विशेष रूप से तैयार अनुरोध भेजता है।
  3. विशेषाधिकार बढ़ाने के लिए प्राधिकरण नियंत्रणों को बायपास करता है।
  4. अनधिकृत कार्रवाई करता है (डेटा तक पहुँच, कॉन्फ़िगरेशन परिवर्तन, आदि)।

PoC

{D22B1F63-0E0C-49C9-9F49-3DCD1598D49A}

एक्सप्लॉइट - href

पता लगाने के दिशानिर्देश

  • संदिग्ध विशेषाधिकार वृद्धि प्रयासों के लिए Exchange Online ऑडिट लॉग की निगरानी करें।
  • निम्न-विशेषाधिकार वाले खातों द्वारा असामान्य अनुमति उपयोग देखें।
  • असामान्य अभिगम पैटर्न के लिए Microsoft 365 Defender अलर्ट सक्षम करें।

शमन

  • तुरंत आधिकारिक पैच लागू करें (3 जुलाई, 2026 का अपडेट)।
  • सभी Exchange Online खातों के लिए न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें।
  • नेटवर्क-स्तरीय अभिगम नियंत्रण और सशर्त पहुँच नीतियाँ लागू करें।
  • नियमित रूप से उपयोगकर्ता अनुमतियों और ऑडिट लॉग की समीक्षा और निगरानी करें।
टूल डाउनलोड करें