Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Kimai-CVE-2026-52824-POC — PoCs de exploração para CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — bypass de autenticação do APP_SECRET padrão do Kimai time-tracking afetando versões ≤ 2.57.0 | Kitploit
Ferramentas/GitHubGitHub/cyeezy08/kimai-cve-2026-52824-poc
ReconhecimentoScanners de VulnerabilidadesAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Autenticação
Red Teaming
GitHubcyeezy08/kimai-cve-2026-52824-poc

Kimai-CVE-2026-52824-POC

PoCs de exploração para CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — bypass de autenticação do APP_SECRET padrão do Kimai time-tracking afetando versões ≤ 2.57.0

Ver Repositório
há 15 diasAinda não revisado
Compartilhar

Kimai CVE-2026-52824 — Bypass de Autenticação por APP_SECRET Padrão

Nota: A URL do repositório contém um ID de CVE desatualizado (CVE-2026-49865). O CVE correto e atual rastreado neste repositório é CVE-2026-52824 (GHSA-jr9p-4h4j-6c58).

Kit de ferramentas de exploit proof-of-concept para a vulnerabilidade de APP_SECRET padrão embutido no Kimai time-tracking (versões ≤ 2.57.0). Permite bypass de autenticação via cookies KIMAI_REMEMBER forjados em implantações Docker não corrigidas.

A História

Quando o CVE-2026-52824 surgiu — um crítico CVSS 9.1 com um segredo padrão embutido em uma imagem Docker usada por milhares de auto-hospedeiros — a comunidade técnica sabia disso, e a correção foi lançada na 2.58.0. Mas ninguém publicou um proof-of-concept funcional.

Então eu o reconstruí apenas a partir do aviso.

A cadeia: o Kimai inclui APP_SECRET=change_this_to_something_unique no Docker e no .env.dist. Na v2.57.0, o signature_properties para cookies remember-me está vazio, então o FieldsHash colapsa para uma constante (SHA256('')). Combine o segredo conhecido com um hash vazio e você pode forjar um cookie KIMAI_REMEMBER para qualquer id de usuário — incluindo admin (id:1).

Este repositório é o kit de ferramentas funcional completo que vai do aviso à sessão de admin em qualquer instância não corrigida.

Resumo da Vulnerabilidade

CampoValor
CVECVE-2026-52824
GHSAGHSA-jr9p-4h4j-6c58
CVSS9.1 (Crítico)
CWECWE-1188 — Inicialização Insegura de Recurso Padrão
AfetadoKimai ≤ 2.57.0 (imagem Docker / .env.dist)
Corrigido2.58.0
CréditoTrent M. (AzureADTrent)

Como Funciona

O Kimai é distribuído com um APP_SECRET padrão embutido em sua imagem Docker e .env.dist:

APP_SECRET=change_this_to_something_unique

Na v2.57.0, o signature_properties para cookies remember-me está vazio, tornando o FieldsHash uma constante (SHA256('')). Combinado com o segredo conhecido, qualquer pessoa pode forjar um cookie KIMAI_REMEMBER válido para qualquer usuário — incluindo admin.

Cadeia de Ataque

  1. Identificar uma instância Kimai executando ≤ 2.57.0
  2. Os IDs de usuário são sequenciais (admin = id:1)
  3. APP_SECRET conhecido → calcular assinaturas HMAC-SHA256
  4. Forjar cookie KIMAI_REMEMBER com o user_id + username do admin
  5. O servidor valida o HMAC → sessão de admin completa
  6. O acesso de admin permite manipulação de folha de ponto, criação de usuários e potencial RCE

O Que Mudou na v2.58.0

Aspectov2.57.0 (Vulnerável)v2.58.0 (Corrigido)
DockerfileENV APP_SECRET=change_this_to_something_uniqueSem padrão embutido
entrypoint.shSem geração de segredoGera bin2hex(random_bytes(32)) no primeiro boot
ArmazenamentoN/APersiste em /opt/kimai/var/data/.appsecret

Conteúdo do Kit de Ferramentas

ArquivoPropósito
exploit.pyExploit de alvo único — forja cookie e autentica
batch_pwn.pyExploração em lote multithread contra uma lista de hosts
quick_scan.pyScanner de duas passagens — filtro rápido e depois sondagem profunda
deep_probe.pyDetecção de versão via múltiplos endpoints
probe_batch.pySondar hosts a partir de arquivo para versão + vulnerabilidade
shodan-scanner.pyIntegração com Shodan para descobrir instâncias Kimai

Instalação

git clone https://github.com/cyeezy08/Kimai-CVE-2026-49865-POC.git
cd Kimai-CVE-2026-49865-POC
pip install -r requirements.txt

Uso

Exploit de Alvo Único

python3 exploit.py https://kimai.example.com
python3 exploit.py https://kimai.example.com admin --dump

Exploração em Lote

# From a file of URLs
python3 batch_pwn.py kimai_hosts.txt results.txt 30

Descoberta via Shodan

export SHODAN_API_KEY="your_key"
python3 shodan-scanner.py --search --output kimai_hosts.txt

Sondagem de Versão

python3 deep_probe.py kimai_hosts.txt versioned_results.txt
python3 quick_scan.py hosts_file.txt

Requisitos

  • Python 3.8+
  • requests — cliente HTTP
  • shodan — cliente da API Shodan (apenas para shodan-scanner.py)

Aviso Legal

Este kit de ferramentas é fornecido para testes de segurança autorizados e pesquisa apenas. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar. O autor não assume nenhuma responsabilidade por uso indevido.

Licença

MIT idk iam tired ok thx

Baixar ferramenta