Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/murrez/cve-2026-90817
偵察脆弱性スキャナーエクスプロイトスクリプトと自動化ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-90817

CVE-2026-90817

CVE-2026-90817 用の Python チェッカーおよびエクスプロイトフック。survey の __passthru ルーティングを悪用した、認証不要の重大な REDCap RCE に対応し、大量スキャンと FOFA ターゲットインポートを備えています。

リポジトリを見る
19時間50分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

CVE-2026-90817 (Securifera / Ryan Wincey) 向けの Python 3 チェッカー(および設定可能なエクスプロイトフック)。

製品REDCap (Vanderbilt)
影響を受けるバージョン≥ 13.3.0 (ブランチパッチまで)
修正済み16.0.49 LTS、17.3.10 LTS、17.4.4 Standard+
CVSS 3.19.8 Critical
認証不要 — 完全なチェーンには有効な公開サーベイハッシュ(s=)が必要
CWECWE-73、CWE-94

概要

公開サーベイのコンテキストから、攻撃者は __passthru(サーベイパススルー)ルーティングを悪用して意図しないコントローラ(例: Data Import)に到達し、その後安全でないファイルパス / ストリーム処理を引き起こして RCE に至ることができます。

Securifera は完全な HTTP チェーンをまだ公開していません(リポジトリ公開時点で GitHub / Exploit-DB に公開 PoC はありません)。

モード動作内容
checkREDCap フィンガープリント、バージョンヒューリスティック、有効な サーベイ(ハッシュ指定時)、 → DataImport

exploit_chain.example.json はプレースホルダーのみ(推測されたルート/パラメータ)です。RCE は実行されません。
研究用ドライラン: --allow-placeholder-chain(リクエストを送信しますが、失敗が想定されます)。

要件

  • Python 3.9+
  • pip install -r requirements.txt

使用方法

root@kitploit:~
pip install -r requirements.txt

# Single target (survey hash required for survey + passthru tests)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Shorthand: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Mass check (one URL per line, optional |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: every host + test summary (recommended for long lists)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (after advisory → real exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # edit with real values
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

FOFA エクスポート → ターゲットリスト

root@kitploit:~
# Place export as fofa_csv_7561.csv (or any fofa*.csv), then:
python fofa_to_list.py
# Writes list.txt (gitignored) and normalizes the CSV with a url column
python poc.py --list list.txt --mode check -j 20 -q --flow

ターゲットリスト形式

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

ハッシュがない場合でも、check は REDCap のフィンガープリントとバージョンウィンドウの検出は可能ですが、サーベイの検証やパススループローブの実行はできません。

スクリーンショット(--flow 一括チェック)

Mass check live output

CLI オプション

出力(一括チェック)

ファイル内容
cve_2026_90817_results.jsonlターゲットごとの JSON
hits.txt候補(exploitable_candidate)

一般的な status 値(check)

制限事項

  • Exploit には Securifera/ベンダーによる正確な __passthru ルートとパラメータ名が必要です。デフォルトはプレースホルダーです。
  • 多くのインスタンスはバージョン文字列を隠しているため、vulnerable_version は null になる場合があります。
  • FOFA の title="REDCap" の行にはサーベイハッシュがないことが多く、CVE の前提条件には公開リンクからの s= が必要です。
  • 許可されたテストにのみ使用してください。

FOFA / 検出のヒント

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

リポジトリ構成

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

参考資料

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

法的注意

許可されたセキュリティテストにのみ使用してください。適用法およびプログラム規則の遵守はあなたの責任です。

ツールをダウンロード
s=
__passthru
プローブ
exploit検証済みの exploit_chain.json(プレースホルダーの例ではない)がある場合のみ実行
オプション説明
-u, --url単一のベース URL(または URL|hash)
--hash公開サーベイハッシュ(s= の値)
--listターゲットファイル(1 行につき 1 つの URL または URL|hash)
--modecheck または exploit
--chainexploit モード用の JSON チェーン(デフォルト exploit_chain.json)
--allow-placeholder-chainexploit モードでサンプル JSON を許可(実際の RCE はなし)
-c, --commandシェルコマンド(exploit モード。動作するチェーンが必要)
--threads, -j一括処理の並行数(デフォルト 15)
--timeoutHTTP タイムアウト秒(デフォルト 25)
--proxyHTTP(S) プロキシ URL
--outputJSONL 結果(デフォルト cve_2026_90817_results.jsonl)
--vuln-listcheck → hits.txt、exploit → exploited.txt
--quiet, -q定期的な進捗表示を抑制
--flow, -f完了したターゲットごとに 1 行(サイト + テスト概要)
ステータス意味
passthru_dataimport_reachable有効なサーベイ + パススルールートが Data Import のようである
passthru_probe_reachableパススルーがブロックされていない HTTP を返した
likely_vulnerable_versionバージョンが影響範囲内(サーベイは OK、プローブは決定的でない)
redcap_version_hot_no_hash影響を受けるバージョンのヒューリスティック、サーベイハッシュ未指定
redcap_no_survey_hashREDCap は OK、ハッシュなし、バージョン不明
patched / patched_no_surveyブランチの修正済みバージョン以上
no_valid_surveyハッシュが無効、またはサーベイが公開されていない
no_redcapホストが REDCap のようには見えない
survey_ok_version_unknownサーベイは OK、バージョン文字列が見つからない