Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-69836-EXP — CVE-2026-69836 — Entra ID डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE | Kitploit
उपकरण/GitHubGitHub/sentinel-aidefense/cve-2026-69836-exp
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubsentinel-aidefense/cve-2026-69836-exp

CVE-2026-69836-EXP

CVE-2026-69836 — Entra ID डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE

रिपॉजिटरी देखें
12 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-69836 Entra ID बिना प्रमाणीकरण के RCE प्रूफ ऑफ कॉन्सेप्ट

अवलोकन

CVE-2026-69836 Microsoft Entra ID में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता है, जो अविश्वसनीय डेटा के अनुचित deserialization (CWE-502) के कारण उत्पन्न होती है। यह दोष हमलावरों को बिना किसी प्रमाणीकरण, उपयोगकर्ता इंटरैक्शन या विशेष विशेषाधिकारों की आवश्यकता के नेटवर्क पर मनमाना कोड निष्पादित करने की अनुमति देता है। यह PoC एक ऐसे एक्सप्लॉइट को प्रदर्शित करता है जो पैच किए गए वातावरणों में पूर्ण RCE प्राप्त करता है, जिससे पहचान डेटा से पूर्ण समझौता, टोकन चोरी, विशेषाधिकार वृद्धि, और Microsoft 365, Azure तथा कनेक्टेड SaaS अनुप्रयोगों में पार्श्विक गतिविधि (lateral movement) संभव होती है।

प्रभावित संस्करण

CVE-2026-69836 से प्रभावित Microsoft Entra ID संस्करण: सभी pre-patch रिलीज़ (अगस्त 2026 से पूर्व के पैच)। Microsoft Security Response Center परामर्श में पुष्टि की गई है।

मूल कारण

यह भेद्यता Entra ID प्रमाणीकरण और टोकन-हैंडलिंग पाइपलाइन में अविश्वसनीय डेटा के असुरक्षित deserialization के कारण उत्पन्न होती है, जो ऑब्जेक्ट इंजेक्शन और gadget chain निष्पादन के माध्यम से मनमाना कोड निष्पादन को सक्षम बनाती है।

उपयोग

poc

उदाहरण:

root@kitploit:~
python3 cve-2026-69836.py login.microsoftonline.com --cmd "whoami && whoami > /tmp/pwned.txt"
टूल डाउनलोड करें

यह एक्सप्लॉइट deserialization दोष को ट्रिगर करता है, दिए गए कमांड को निष्पादित करता है, और आउटपुट लौटाता है या एक स्थायी शेल स्थापित करता है।

एक्सप्लॉइट

href

अस्वीकरण: केवल अधिकृत पैठ परीक्षण (penetration testing) और red teaming के लिए। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं।