Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Kimai-CVE-2026-52824-POC — Exploit PoC per CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — bypass di autenticazione dovuto all'APP_SECRET predefinito di Kimai time-tracking, che interessa le versioni ≤ 2.57.0 | Kitploit
Strumenti/GitHubGitHub/cyeezy08/kimai-cve-2026-52824-poc
RicognizioneScanner di VulnerabilitàAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Autenticazione
Red Teaming
GitHubcyeezy08/kimai-cve-2026-52824-poc

Kimai-CVE-2026-52824-POC

Exploit PoC per CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — bypass di autenticazione dovuto all'APP_SECRET predefinito di Kimai time-tracking, che interessa le versioni ≤ 2.57.0

Vedi Repository
15 giorni faNon ancora revisionato
Condividi

Kimai CVE-2026-52824 — Bypass dell'autenticazione tramite APP_SECRET predefinito

Nota: L'URL del repository contiene un ID CVE obsoleto (CVE-2026-49865). Il CVE corretto e attuale tracciato in questo repository è CVE-2026-52824 (GHSA-jr9p-4h4j-6c58).

Toolkit proof-of-concept per l'exploit della vulnerabilità APP_SECRET predefinito hardcoded in Kimai time-tracking (versioni ≤ 2.57.0). Consente il bypass dell'autenticazione tramite cookie KIMAI_REMEMBER contraffatti su deployment Docker non patchati.

La Storia

Quando è stato divulgato CVE-2026-52824 — un critico CVSS 9.1 con un segreto predefinito hardcoded presente in un'immagine Docker usata da migliaia di self-hoster — la comunità tecnica ne era a conoscenza, e la correzione è stata rilasciata nella 2.58.0. Ma nessuno ha pubblicato un proof-of-concept funzionante.

Così l'ho ricostruito partendo solo dall'advisory.

La catena: Kimai distribuisce APP_SECRET=change_this_to_something_unique nel Docker e in .env.dist. Nella v2.57.0 le signature_properties per i cookie remember-me sono vuote, quindi il FieldsHash collassa in una costante (SHA256('')). Combinando il segreto noto con un hash vuoto, puoi contraffare un cookie KIMAI_REMEMBER per qualsiasi user id — incluso admin (id:1).

Questo repo è il toolkit funzionante completo che va dall'advisory alla sessione admin su qualsiasi istanza non patchata.

Riepilogo della Vulnerabilità

CampoValore
CVECVE-2026-52824
GHSAGHSA-jr9p-4h4j-6c58
CVSS9.1 (Critico)
CWECWE-1188 — Inizializzazione insicura di risorse predefinite
AffetteKimai ≤ 2.57.0 (immagine Docker / .env.dist)
Corretta2.58.0
CreditiTrent M. (AzureADTrent)

Come Funziona

Kimai viene distribuito con un APP_SECRET predefinito hardcoded nella sua immagine Docker e in .env.dist:

APP_SECRET=change_this_to_something_unique

Nella v2.57.0, le signature_properties per i cookie remember-me sono vuote, rendendo il FieldsHash una costante (SHA256('')). Combinato con il segreto noto, chiunque può contraffare un cookie KIMAI_REMEMBER valido per qualsiasi utente — incluso admin.

Catena di Attacco

  1. Identificare un'istanza Kimai che esegue ≤ 2.57.0
  2. Gli user ID sono sequenziali (admin = id:1)
  3. APP_SECRET noto → calcolare le firme HMAC-SHA256
  4. Contraffare il cookie KIMAI_REMEMBER con lo user_id + username dell'admin
  5. Il server convalida l'HMAC → sessione admin completa
  6. L'accesso admin consente la manipolazione dei timesheet, la creazione di utenti e potenziale RCE

Cosa è Cambiato nella v2.58.0

Aspettov2.57.0 (Vulnerabile)v2.58.0 (Patchata)
DockerfileENV APP_SECRET=change_this_to_something_uniqueNessun default hardcoded
entrypoint.shNessuna generazione del segretoGenera bin2hex(random_bytes(32)) al primo avvio
StorageN/APersiste in /opt/kimai/var/data/.appsecret

Contenuti del Toolkit

FileScopo
exploit.pyExploit su singolo target — contraffà il cookie e autentica
batch_pwn.pySfruttamento batch multi-thread contro una lista di host
quick_scan.pyScanner a due passaggi — filtro rapido poi sonda approfondita
deep_probe.pyRilevamento versione tramite molteplici endpoint
probe_batch.pySonda gli host da file per versione + vulnerabilità
shodan-scanner.pyIntegrazione Shodan per scoprire istanze Kimai

Installazione

git clone https://github.com/cyeezy08/Kimai-CVE-2026-49865-POC.git
cd Kimai-CVE-2026-49865-POC
pip install -r requirements.txt

Utilizzo

Exploit su Singolo Target

python3 exploit.py https://kimai.example.com
python3 exploit.py https://kimai.example.com admin --dump

Sfruttamento Batch

# Da un file di URL
python3 batch_pwn.py kimai_hosts.txt results.txt 30

Scoperta Shodan

export SHODAN_API_KEY="your_key"
python3 shodan-scanner.py --search --output kimai_hosts.txt

Sondaggio Versione

python3 deep_probe.py kimai_hosts.txt versioned_results.txt
python3 quick_scan.py hosts_file.txt

Requisiti

  • Python 3.8+
  • requests — client HTTP
  • shodan — client API Shodan (solo per shodan-scanner.py)

Disclaimer

Questo toolkit è fornito esclusivamente per test di sicurezza autorizzati e ricerca. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre l'autorizzazione appropriata prima di testare. L'autore non si assume alcuna responsabilità per uso improprio.

Licenza

MIT non lo so sono stanco ok grazie

Scarica lo strumento