Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/diegobaelen/cve-2026-26012
Analisi delle VulnerabilitàExploitTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebPenetration Testing
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

Vedi Repository
67 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Proof-of-concept exploit per CVE-2026-26012, che dimostra un bypass autenticato dei permessi di raccolta dell'organizzazione e l'enumerazione delle cifrature in Vaultwarden. Include uno script Python per riprodurre il problema e confrontare le discrepanze di accesso alle raccolte.

Condividi

CVE-2026-26012 - Proof of Concept

Bypass dei permessi di raccolta per membri autenticati dell'organizzazione ed enumerazione delle cifrature (Vaultwarden)

Riferimento NVD: CVE-2026-26012

CVSSv3Vettore di attaccoComplessità di attaccoPrivilegi richiestiInterazione utenteRiservatezzaIntegritàDisponibilità
6.5 - MEDIOReteBassaBassoNessunaAltaNessunaNessuna

Fonte: NVD, punteggio CNA (GitHub, Inc.).


Qualsiasi membro dell'organizzazione può recuperare tutte le cifrature appartenenti all'organizzazione, indipendentemente dai permessi di raccolta. L'endpoint /ciphers/organization-details è accessibile a tutti i membri dell'organizzazione e internamente utilizza Cipher::find_by_org per recuperare ogni cifratura; i risultati vengono restituiti con CipherSyncType::Organization senza applicare il controllo degli accessi a livello di raccolta. Questo repository fornisce un POC per riprodurre il problema per scopi strettamente etici: test di penetrazione autorizzati, validazione delle patch e ricerca sulla sicurezza.


Utilizzo

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

Opzioni

BreveOpzioneDescrizione
-u--urlURL di base del target
-t--tokenToken Bearer
-uuid--organization-idUUID dell'organizzazione (obbligatorio, formato UUID validato)
-o--outputFile JSON di output (predefinito: CVE-2026-26012.json)
-c--compare-collectionsConfronta collectionIds e mostra le discrepanze di accesso

Comportamento: Il comando esporta i dettagli dell'organizzazione in JSON. Con -c, lo script confronta le raccolte da organization-details e quelle da /api/collections, quindi mostra nel terminale:

  • Il numero di raccolte su ciascun lato;
  • Le raccolte nell'organizzazione ma non accessibili all'utente (discrepanza di autorizzazione);
  • Le raccolte accessibili ma assenti dalle cifrature restituite.

Obiettivo: vedere rapidamente le differenze tra ciò che l'API dell'organizzazione espone e ciò che l'utente dovrebbe vedere.


Riferimenti

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - Advisory di sicurezza ufficiale di Vaultwarden
  • CVE-2026-26012 — NVD
  • Vaultwarden — API compatibile con Bitwarden; endpoint interessati: organization-details, collections

Licenza

Vedere il file LICENSE in questo repository.

Scarica lo strumento