Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-89026 — PoC de exploit e scanner para CVE-2026-89026, validando o bypass de autenticação da PBXAPI do Issabel por meio de JWTs HS256 forjados em alvos únicos ou listados. | Kitploit
Ferramentas/GitHubGitHub/aranfarzami/cve-2026-89026
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubaranfarzami/cve-2026-89026

CVE-2026-89026

PoC de exploit e scanner para CVE-2026-89026, validando o bypass de autenticação da PBXAPI do Issabel por meio de JWTs HS256 forjados em alvos únicos ou listados.

Ver Repositório
1há 7h 11mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-89026 --- Exploit e Scanner do Issabel PBXAPI


Sobre

CVE-2026-89026 é o problema de segurança alvo deste projeto.

Este repositório contém um exploit PoC e scanner para pesquisar e validar o comportamento de autenticação afetado do Issabel PBXAPI.

O projeto foi concebido para investigação de segurança autorizada, validação de vulnerabilidades, laboratórios de testes de penetração e avaliação defensiva.

Importante: Teste apenas sistemas que lhe pertencem ou para os quais tem autorização explícita para avaliar.


Funcionalidades

Exploit

O PoC implementa o fluxo de investigação de falsificação de autenticação contra o endpoint Issabel PBXAPI.

Inclui:

  • Descoberta do endpoint PBXAPI
  • Construção de JWT HS256
  • Validação da aceitação da autenticação
  • Relatório do estado da vulnerabilidade
  • Funcionalidade opcional de exploit incluída no PoC original

Scanner

O scanner suporta dois modos de entrada:

root@kitploit:~
[1] Single URL
[2] IP:PORT List
[0] Back

Alvo Único

Pode ser fornecido um único alvo autorizado, por exemplo:

root@kitploit:~
https://target.example.com:8443

Lista de Alvos

Um ficheiro de texto pode conter alvos neste formato:

root@kitploit:~
http://192.168.1.10:8443
http://192.168.1.20:443
http://10.0.0.15:8080

Os alvos são processados sequencialmente.


Deteção

O scanner verifica o endpoint /pbxapi do Issabel e determina se a condição de autenticação investigada está presente.

Resultados típicos:

root@kitploit:~
VULNERABLE

ou:

root@kitploit:~
NOT_VULNERABLE

O percurso de deteção do scanner destina-se a validar o problema de autenticação sem utilizar o percurso opcional de execução de comandos.


Capturas de Ecrã

Coloque as suas capturas de ecrã no diretório screenshots/ do repositório.

Interface Principal

Main Interface

Scanner

Exploit

Resultado da Deteção

Detection Result


Estrutura do Projeto

root@kitploit:~
.
├── aranfarzami_issabel_cve_2026_89026_final.py
├── README.md
├── screenshots/
│   ├── main.png
│   ├── scanner.png
│   └── result.png
└── targets.txt

Autor

Aran Farzami

Investigador de Segurança e Programador

GitHub:
https://github.com/AranFarzami/


Aviso Legal

Este projeto é fornecido para investigação de segurança autorizada e fins educativos.

Não utilize este PoC ou scanner contra sistemas sem permissão explícita.

O autor não autoriza nem assume responsabilidade por acesso não autorizado, interrupção, acesso a dados ou outro uso ilegal deste projeto.


Licença

Escolha e adicione uma licença open-source apropriada antes de publicar este repositório.

Baixar ferramenta