Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-44595 — # CVE-2026-44595 YAMCS Enumeração Não Autorizada de Usuários via API IAM | Kitploit
Ferramentas/GitHubGitHub/ex-cal1bur/cve-2026-44595
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoSegurança de API
GitHubex-cal1bur/cve-2026-44595

CVE-2026-44595

# CVE-2026-44595 YAMCS Enumeração Não Autorizada de Usuários via API IAM

Ver Repositório
11há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-44595 — Enumeração Não Autorizada de Usuários no YAMCS via API IAM

Resumo

Os endpoints da API IAM (listUsers, getUser, listGroups, getGroup) no yamcs-core não aplicam a verificação necessária de SystemPrivilege.ControlAccess. Qualquer usuário autenticado — mesmo sem privilégios — pode enumerar todas as contas de usuário, o status de superusuário e as associações a grupos.

CampoValor
CVECVE-2026-44595
GravidadeMÉDIA (CVSS 4.3)
CWECWE-862: Autorização Ausente
Afetadoyamcs-core < 5.12.7
Corrigido emyamcs-core 5.12.7
AvisoGHSA-p2rj-mrmc-9w29

Detalhes da Vulnerabilidade

Os seguintes endpoints estão sem a verificação de autorização SystemPrivilege.ControlAccess:

  • GET /api/iam/users — lista todos os usuários
  • GET /api/iam/users/{name} — obtém detalhes do usuário
  • GET /api/iam/groups — lista todos os grupos
  • GET /api/iam/groups/{name} — obtém detalhes do grupo

Um usuário com privilégios baixos pode chamar esses endpoints e obter todos os nomes de usuário, flags de superusuário, associações a grupos e informações do provedor de identidade.

Prova de Conceito

pip install requests
python3 poc.py http://localhost:8090 testuser testpassword

Saída esperada em uma instância vulnerável:

[2] Listing ALL users (IAM endpoint)...
    Status: HTTP 200
    [!!!] VULNERABLE: 3 users enumerated
    -> admin [SUPERUSER]
    -> operator [regular]
    -> testuser [regular]

Impacto

Um atacante com qualquer conta válida pode mapear toda a estrutura de usuários da instância YAMCS — identificando contas de superusuário para ataques direcionados, enumerando contas de operador e compreendendo os controles de acesso baseados em grupos.

Correção

Atualize para yamcs-core >= 5.12.7.

Cronograma

DataEvento
2026-05Vulnerabilidade reportada
2026-05-27Correção lançada no yamcs-core 5.12.7
2026-05-27Aviso público publicado

Pesquisador

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Baixar ferramenta