Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26012 — Prova de conceito de exploit para CVE-2026-26012, demonstrando uma bypass autenticada de permissões de coleção da organização e enumeração de cifras no Vaultwarden. Inclui um script em Python para reproduzir o problema e comparar discrepâncias de acesso às coleções. | Kitploit
Ferramentas/GitHubGitHub/diegobaelen/cve-2026-26012
Análise de VulnerabilidadesExploraçãoTestes de Segurança de APIsColeta de InformaçõesSegurança WebTestes de Penetração
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

Prova de conceito de exploit para CVE-2026-26012, demonstrando uma bypass autenticada de permissões de coleção da organização e enumeração de cifras no Vaultwarden. Inclui um script em Python para reproduzir o problema e comparar discrepâncias de acesso às coleções.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-26012 - Prova de Conceito

Bypass de Permissões de Coleção para Membros Autenticados da Organização & Enumeração de Cifras (Vaultwarden)

Referência NVD: CVE-2026-26012

CVSSv3Vetor de AtaqueComplexidade do AtaquePrivilégios NecessáriosInteração do UsuárioConfidencialidadeIntegridadeDisponibilidade
6.5 - MÉDIORedeBaixaBaixoNenhumaAltaNenhumaNenhuma

Fonte: NVD, pontuação CNA (GitHub, Inc.).


Qualquer membro da organização pode recuperar todas as cifras pertencentes à organização, independentemente das permissões de coleção. O endpoint /ciphers/organization-details é acessível a todos os membros da organização e internamente usa Cipher::find_by_org para buscar todas as cifras; os resultados são retornados com CipherSyncType::Organization sem aplicar controle de acesso no nível da coleção. Este repositório fornece um POC para reproduzir o problema para fins estritamente éticos: testes de penetração autorizados, validação de patches e pesquisa de segurança.


Uso

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

Opções

CurtoOpçãoDescrição
-u--urlURL base do alvo
-t--tokenToken Bearer
-uuid--organization-idUUID da organização (obrigatório, formato UUID validado)
-o--outputArquivo JSON de saída (padrão: CVE-2026-26012.json)
-c--compare-collectionsComparar collectionIds e exibir discrepâncias de acesso

Comportamento: O comando exporta os detalhes da organização para JSON. Com -c, o script compara as coleções de organization-details e as de /api/collections, exibindo no terminal:

  • O número de coleções de cada lado;
  • Coleções na organização, mas não acessíveis ao usuário (discrepância de autorização);
  • Coleções acessíveis, mas ausentes nas cifras retornadas.

Objetivo: ver rapidamente as lacunas entre o que a API da organização expõe e o que o usuário deveria ver.


Referências

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - Aviso de Segurança Oficial do Vaultwarden
  • CVE-2026-26012 — NVD
  • Vaultwarden — API compatível com Bitwarden; endpoints afetados: organization-details, collections

Licença

Consulte o arquivo LICENSE neste repositório.

Baixar ferramenta