Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-89026 — PoC exploit e scanner per CVE-2026-89026, che convalida il bypass di autenticazione di Issabel PBXAPI tramite JWT HS256 falsificati su target singoli o elencati. | Kitploit
Strumenti/GitHubGitHub/aranfarzami/cve-2026-89026
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazioneRed Teaming
GitHubaranfarzami/cve-2026-89026

CVE-2026-89026

PoC exploit e scanner per CVE-2026-89026, che convalida il bypass di autenticazione di Issabel PBXAPI tramite JWT HS256 falsificati su target singoli o elencati.

Vedi Repository
17h 6m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-89026 --- Exploit e Scanner per Issabel PBXAPI


Informazioni

CVE-2026-89026 è il problema di sicurezza preso di mira da questo progetto.

Questo repository contiene un exploit PoC e uno scanner per la ricerca e la validazione del comportamento di autenticazione di Issabel PBXAPI interessato.

Il progetto è pensato per la ricerca di sicurezza autorizzata, la validazione di vulnerabilità, laboratori di penetration testing e valutazione difensiva.

Importante: testa solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione alla valutazione.


Funzionalità

Exploit

Il PoC implementa il flusso di ricerca sulla contraffazione dell'autenticazione contro l'endpoint Issabel PBXAPI.

Include:

  • Scoperta dell'endpoint PBXAPI
  • Costruzione di JWT HS256
  • Validazione dell'accettazione dell'autenticazione
  • Report dello stato della vulnerabilità
  • Funzionalità di exploit opzionale inclusa nel PoC originale

Scanner

Lo scanner supporta due modalità di input:

root@kitploit:~
[1] Single URL
[2] IP:PORT List
[0] Back

Singolo Target

È possibile fornire un singolo target autorizzato, ad esempio:

root@kitploit:~
https://target.example.com:8443

Lista di Target

Un file di testo può contenere target in questo formato:

root@kitploit:~
http://192.168.1.10:8443
http://192.168.1.20:443
http://10.0.0.15:8080

I target vengono elaborati in sequenza.


Rilevamento

Lo scanner verifica l'endpoint Issabel /pbxapi e determina se la condizione di autenticazione oggetto della ricerca è presente.

Risultati tipici:

root@kitploit:~
VULNERABLE

oppure:

root@kitploit:~
NOT_VULNERABLE

Il percorso di rilevamento dello scanner è inteso a validare il problema di autenticazione senza utilizzare il percorso opzionale di esecuzione di comandi.


Screenshot

Inserisci i tuoi screenshot nella directory screenshots/ del repository.

Interfaccia Principale

Main Interface

Scanner

Exploit

Risultato del Rilevamento

Detection Result


Struttura del Progetto

root@kitploit:~
.
├── aranfarzami_issabel_cve_2026_89026_final.py
├── README.md
├── screenshots/
│   ├── main.png
│   ├── scanner.png
│   └── result.png
└── targets.txt

Autore

Aran Farzami

Ricercatore di Sicurezza e Programmatore

GitHub:
https://github.com/AranFarzami/


Disclaimer

Questo progetto è fornito per ricerca di sicurezza autorizzata e scopi educativi.

Non utilizzare questo PoC o scanner contro sistemi senza esplicito permesso.

L'autore non autorizza né si assume la responsabilità per accesso non autorizzato, interruzione, accesso ai dati o altro uso illecito di questo progetto.


Licenza

Scegli e aggiungi una licenza open-source appropriata prima di pubblicare questo repository.

Scarica lo strumento