Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-90817 — Checker Python e hook di exploit configurabile per CVE-2026-90817, un RCE tramite passthru di survey e importazione dati in REDCap. Rileva le versioni, convalida gli hash dei survey e sonda la catena vulnerabile. | Kitploit
Strumenti/GitHubGitHub/yulisec/cve-2026-90817
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubyulisec/cve-2026-90817

CVE-2026-90817

1913h 43m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Checker Python e hook di exploit configurabile per CVE-2026-90817, un RCE tramite passthru di survey e importazione dati in REDCap. Rileva le versioni, convalida gli hash dei survey e sonda la catena vulnerabile.

Vedi Repository
Condividi

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

Checker Python 3 (e hook di exploit configurabile) per CVE-2026-90817 (Securifera / Ryan Wincey).

ProdottoREDCap (Vanderbilt)
Affetto≥ 13.3.0 (fino alla patch del branch)
Corretto16.0.49 LTS, 17.3.10 LTS, 17.4.4 Standard+
CVSS 3.19.8 Critico
AuthNessuna — hash di survey pubblico valido (s=) richiesto per la catena completa
CWECWE-73, CWE-94

Riepilogo

Da un contesto di survey pubblica, gli attaccanti possono abusare del routing __passthru (passthrough della survey) per raggiungere controller non previsti (es. Data Import), quindi attivare una gestione non sicura di file-path / stream → RCE.

Securifera non ha ancora pubblicato la catena HTTP completa (nessun PoC pubblico su GitHub / Exploit-DB al momento della pubblicazione del repo).

ModalitàCosa fa
checkFingerprint REDCap, euristiche di versione, survey s= valida (se hash fornito), probe __passthru → DataImport
exploitEsegue solo con un exploit_chain.json verificato (non l'esempio placeholder)

exploit_chain.example.json è solo un placeholder (route/parametri ipotizzati). Non eseguirà RCE.
Dry run di ricerca: --allow-placeholder-chain (invia richieste; aspettarsi fallimento).

Requisiti

  • Python 3.9+
  • pip install -r requirements.txt

Utilizzo

root@kitploit:~
pip install -r requirements.txt

# Single target (survey hash required for survey + passthru tests)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Shorthand: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Mass check (one URL per line, optional |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: every host + test summary (recommended for long lists)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (after advisory → real exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # edit with real values
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

Esportazione FOFA → lista target

root@kitploit:~
# Place export as fofa_csv_7561.csv (or any fofa*.csv), then:
python fofa_to_list.py
# Writes list.txt (gitignored) and normalizes the CSV with a url column
python poc.py --list list.txt --mode check -j 20 -q --flow

Formato della lista target

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

Senza un hash, il check può comunque fare fingerprint di REDCap e segnalare le finestre di versione, ma non può validare la survey o eseguire i probe passthru.

Screenshot (--flow mass check)

Mass check live output

Opzioni CLI

OpzioneDescrizione
-u, --urlURL base singolo (o URL|hash)
--hashHash di survey pubblico (valore s=)
--listFile target (un URL o URL|hash per riga)
--modecheck o exploit
--chainCatena JSON per la modalità exploit (default exploit_chain.json)
--allow-placeholder-chainConsente JSON di esempio in modalità exploit (nessun RCE reale)
-c, --commandComando shell (modalità exploit; richiede catena funzionante)
--threads, -jConcorrenza massiva (default 15)
--timeoutTimeout HTTP in secondi (default 25)
--proxyURL proxy HTTP(S)
--outputRisultati JSONL (default cve_2026_90817_results.jsonl)
--vuln-listCheck → hits.txt; exploit → exploited.txt
--quiet, -qSopprime i tick di avanzamento periodici
--flow, -fUna riga per target completato (sito + riepilogo test)

Output (mass check)

FileContenuto
cve_2026_90817_results.jsonlJSON per target
hits.txtCandidati (exploitable_candidate)

Valori status comuni (check)

StatusSignificato
passthru_dataimport_reachableSurvey valida + route passthru sembra Data Import
passthru_probe_reachablePassthru ha restituito HTTP non bloccato
likely_vulnerable_versionVersione nella finestra affetta (survey OK, probe inconcludenti)
redcap_version_hot_no_hashEuristiche di versione affetta, nessun hash di survey fornito
redcap_no_survey_hashREDCap OK, nessun hash, versione sconosciuta
patched / patched_no_surveyAlla versione corretta o superiore per il branch
no_valid_surveyHash non valido o survey non pubblica
no_redcapL'host non sembra REDCap
survey_ok_version_unknownSurvey OK, stringa di versione non trovata

Limitazioni

  • Exploit richiede la route __passthru esatta e i nomi dei parametri da Securifera/vendor; i default sono placeholder.
  • Molte istanze nascondono le stringhe di versione; vulnerable_version può essere null.
  • Le righe FOFA title="REDCap" spesso mancano di hash di survey — le precondizioni della CVE richiedono s= da link pubblici.
  • Solo test autorizzati.

Suggerimenti FOFA / discovery

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

Struttura del repository

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Riferimenti

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

Note legali

Solo per test di sicurezza autorizzati. Sei responsabile del rispetto delle leggi applicabili e delle regole del programma.

Scarica lo strumento