Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-54998-exp — CVE-2026-54998 RCE Exploit | Kitploit
Strumenti/GitHubGitHub/sentinel-aidefense/cve-2026-54998-exp
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsentinel-aidefense/cve-2026-54998-exp

CVE-2026-54998-exp

CVE-2026-54998 RCE Exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
31 mese faNon ancora revisionato

DISCLAIMER

Questo repository è solo a scopo educativo e di ricerca.

L'autore non è responsabile per qualsiasi uso improprio, danno o attività illegale causata dall'uso di questo materiale.

Usalo a tuo rischio. Rispetta le leggi applicabili e le linee guida etiche.

Panoramica

CVE-2026-54998 è una vulnerabilità di Autorizzazione Incorretta (CWE-863) in Microsoft Exchange Online. Consente a un utente autenticato con privilegi utente di basso livello di elevare i propri diritti di accesso oltre l'ambito di autorizzazione previsto tramite la rete.

La vulnerabilità è stata pubblicata il 3 luglio 2026. Punteggio CVSS v3.1: 8.8 (Alto).

Versioni Interessate

  • Microsoft Exchange Online (tutte le versioni precedenti alla patch rilasciata il 3 luglio 2026)
  • Ambienti Microsoft 365 che utilizzano Exchange Online

Patch disponibile: Sì (rilasciata il 3 luglio 2026 tramite GitHub Advisory GHSA-phr2-vr74-whpx).

Analisi Tecnica (Causa Principale)

La causa principale risiede in controlli di autorizzazione impropri in Exchange Online. Un utente autenticato con privilegi standard/limitati può manipolare le richieste per ottenere permessi di livello superiore, consentendo azioni oltre l'ambito assegnato (ad es., accesso alle cassette postali di altri utenti, funzioni amministrative, ecc.).

Catena di Attacco

  1. L'attaccante accede con un account utente standard.
  2. Invia richieste appositamente formulate alle API di Exchange Online.
  3. Elude i controlli di autorizzazione per elevare i privilegi.
  4. Esegue azioni non autorizzate (accesso ai dati, modifiche alla configurazione, ecc.).

PoC

{D22B1F63-0E0C-49C9-9F49-3DCD1598D49A}

Exploit - href

Indicazioni per il Rilevamento

  • Monitorare i log di controllo di Exchange Online per individuare tentativi sospetti di escalation dei privilegi.
  • Cercare utilizzi anomali dei permessi da parte di account a bassi privilegi.
  • Abilitare gli avvisi di Microsoft 365 Defender per modelli di accesso anomali.

Mitigazione

  • Applicare immediatamente la patch ufficiale (aggiornamento del 3 luglio 2026).
  • Applicare il principio del minimo privilegio per tutti gli account Exchange Online.
  • Implementare controlli di accesso a livello di rete e criteri di accesso condizionato.
  • Rivedere e monitorare regolarmente i permessi degli utenti e i log di controllo.
Scarica lo strumento