Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-100903 — PoC e script de enumeração para CVE-2026-100903, uma falha de autenticação ausente na API REST do GEO.RITM que vaza dados de objetos e drivers de forma anônima. | Kitploit
Ferramentas/GitHubGitHub/4ybrick/cve-2026-100903
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticaçãoPapers e PesquisaSegurança de API
GitHub4ybrick/cve-2026-100903

CVE-2026-100903

PoC e script de enumeração para CVE-2026-100903, uma falha de autenticação ausente na API REST do GEO.RITM que vaza dados de objetos e drivers de forma anônima.

4há 5 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

CVE-2026-100903

GEOritm Autenticação Ausente

Descrição: Uma vulnerabilidade no método POST /restapi/objects/obj-groups da API REST do software GEO.RITM está relacionada à falta de autenticação antes da execução da função.

Impacto: A exploração desta vulnerabilidade pode permitir que um atacante atuando remotamente sem autenticação, ao passar um identificador de objeto (objectId), obtenha a associação organizacional e regional do objeto (divisão, região, status operacional) e, em alguns casos, os dados pessoais da pessoa responsável (sobrenome e iniciais do motorista). Quando combinada com o método de enumeração de objetos, esta vulnerabilidade permite a desanonimização anônima de toda a frota de objetos monitorados

Vetor CVSSv3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N (7.5 Alto)

CWE: CWE-306: Autenticação Ausente para Função Crítica

Componente Afetado: Endpoint RestApi: /restapi/objects/obj-groups

Fornecedor: ООО НПО Ритм

Produto Afetado

  • Versões do GEOritm: <= 2.45.1

Passos para reproduzir:

  1. Execute .sh exploit na instância vulnerável: ./ritm_park_enum.sh --tagret $HOST:PORT Também há a opção --help
  2. Aproveite!
PoC

Descobridor

  • Danil Belov

Referências

  • https://nvd.nist.gov/vuln/detail/cve-2026-100903
  • https://bdu.fstec.ru/vul/2026-11235
Baixar ferramenta