Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-44595 — # CVE-2026-44595 YAMCS Enumerazione non autorizzata degli utenti tramite IAM API | Kitploit
Strumenti/GitHubGitHub/ex-cal1bur/cve-2026-44595
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingSicurezza delle API
GitHubex-cal1bur/cve-2026-44595

CVE-2026-44595

# CVE-2026-44595 YAMCS Enumerazione non autorizzata degli utenti tramite IAM API

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-44595 — Enumerazione non autorizzata di utenti YAMCS tramite API IAM

Riepilogo

Gli endpoint dell'API IAM (listUsers, getUser, listGroups, getGroup) in yamcs-core non applicano il controllo SystemPrivilege.ControlAccess richiesto. Qualsiasi utente autenticato, anche senza privilegi, può elencare tutti gli account utente, lo stato di superutente e le appartenenze ai gruppi.

CampoValore
CVECVE-2026-44595
GravitàMEDIUM (CVSS 4.3)
CWECWE-862: Autorizzazione mancante
Versione affettayamcs-core < 5.12.7
Risolto inyamcs-core 5.12.7
AvvisoGHSA-p2rj-mrmc-9w29

Dettagli della vulnerabilità

I seguenti endpoint non hanno il controllo di autorizzazione SystemPrivilege.ControlAccess:

  • GET /api/iam/users — elenca tutti gli utenti
  • GET /api/iam/users/{name} — ottiene i dettagli dell'utente
  • GET /api/iam/groups — elenca tutti i gruppi
  • GET /api/iam/groups/{name} — ottiene i dettagli del gruppo

Un utente con privilegi bassi può chiamare questi endpoint e recuperare tutti i nomi utente, i flag di superutente, le appartenenze ai gruppi e le informazioni sul provider di identità.

Prova di concetto

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090 testuser testpassword

Output previsto su un'istanza vulnerabile:

root@kitploit:~
[2] Listing ALL users (IAM endpoint)...
    Status: HTTP 200
    [!!!] VULNERABLE: 3 users enumerated
    -> admin [SUPERUSER]
    -> operator [regular]
    -> testuser [regular]

Impatto

Un attaccante con un account valido può mappare l'intera struttura utente dell'istanza YAMCS — identificare account superutente per attacchi mirati, enumerare account operator e comprendere i controlli di accesso basati sui gruppi.

Correzione

Aggiornare a yamcs-core >= 5.12.7.

Cronologia

DataEvento
2026-05Vulnerabilità segnalata
2026-05-27Correzione rilasciata in yamcs-core 5.12.7
2026-05-27Avviso pubblico pubblicato

Ricercatore

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Scarica lo strumento