Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-90817 — Verificador em Python e hook de exploit para CVE-2026-90817, um RCE crítico não autenticado no REDCap via roteamento __passthru de survey, com varredura em massa e importação de alvos do FOFA. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-90817
ReconhecimentoScanners de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmurrez/cve-2026-90817

CVE-2026-90817

Verificador em Python e hook de exploit para CVE-2026-90817, um RCE crítico não autenticado no REDCap via roteamento __passthru de survey, com varredura em massa e importação de alvos do FOFA.

1há 9h 50mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

Verificador em Python 3 (e hook de exploit configurável) para CVE-2026-90817 (Securifera / Ryan Wincey).

ProdutoREDCap (Vanderbilt)
Afetado≥ 13.3.0 (até patch do branch)
Corrigido16.0.49 LTS, 17.3.10 LTS, 17.4.4 Standard+
CVSS 3.19.8 Crítico
AutenticaçãoNenhuma — hash de survey público válido (s=) necessário para a cadeia completa
CWECWE-73, CWE-94

Resumo

A partir de um contexto de survey público, atacantes podem abusar do roteamento __passthru (passthrough de survey) para alcançar controllers não intencionais (por exemplo, Data Import), e então acionar o tratamento inseguro de caminho de arquivo / stream → RCE.

A Securifera ainda não publicou a cadeia HTTP completa (nenhum PoC público no GitHub / Exploit-DB no momento da publicação do repositório).

exploit_chain.example.json é apenas placeholder (rotas/parâmetros supostos). Ele não fará RCE.
Dry run de pesquisa: --allow-placeholder-chain (envia requisições; espere falha).

Requisitos

  • Python 3.9+
  • pip install -r requirements.txt

Uso

root@kitploit:~
pip install -r requirements.txt

# Alvo único (hash de survey necessário para testes de survey + passthru)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Atalho: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Verificação em massa (uma URL por linha, |hash opcional)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: cada host + resumo de teste (recomendado para listas longas)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (após advisory → exploit_chain.json real)
cp exploit_chain.example.json exploit_chain.json   # edite com valores reais
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

Exportação FOFA → lista de alvos

root@kitploit:~
# Coloque a exportação como fofa_csv_7561.csv (ou qualquer fofa*.csv), então:
python fofa_to_list.py
# Escreve list.txt (gitignored) e normaliza o CSV com uma coluna url
python poc.py --list list.txt --mode check -j 20 -q --flow

Formato da lista de alvos

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

Sem um hash, o check ainda pode fazer fingerprint do REDCap e sinalizar janelas de versão, mas não pode validar o survey nem executar sondagens passthru.

Captura de tela (--flow verificação em massa)

Mass check live output

Opções da CLI

Saída (verificação em massa)

ArquivoConteúdo
cve_2026_90817_results.jsonlJSON por alvo
hits.txtCandidatos (exploitable_candidate)

Valores comuns de status (check)

Limitações

  • O Exploit requer a rota exata __passthru e nomes de parâmetros da Securifera/fabricante; os padrões são placeholders.
  • Muitas instâncias ocultam strings de versão; vulnerable_version pode ser null.
  • Linhas FOFA title="REDCap" frequentemente não têm hashes de survey — as pré-condições da CVE precisam de s= de links públicos.
  • Apenas testes autorizados.

Dicas de FOFA / descoberta

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

Estrutura do repositório

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Referências

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

Legal

Apenas para testes de segurança autorizados. Você é responsável pela conformidade com as leis aplicáveis e regras do programa.

Baixar ferramenta
Modo
O que faz
checkFingerprint do REDCap, heurísticas de versão, survey s= válido (se hash fornecido), sondagens __passthru → DataImport
exploitExecuta apenas com um exploit_chain.json verificado (não o exemplo placeholder)
OpçãoDescrição
-u, --urlURL base única (ou URL|hash)
--hashHash de survey público (valor s=)
--listArquivo de alvos (uma URL ou URL|hash por linha)
--modecheck ou exploit
--chainCadeia JSON para o modo exploit (padrão exploit_chain.json)
--allow-placeholder-chainPermitir JSON de exemplo no modo exploit (sem RCE real)
-c, --commandComando shell (modo exploit; requer cadeia funcional)
--threads, -jConcorrência em massa (padrão 15)
--timeoutTimeout HTTP em segundos (padrão 25)
--proxyURL de proxy HTTP(S)
--outputResultados JSONL (padrão cve_2026_90817_results.jsonl)
--vuln-listCheck → hits.txt; exploit → exploited.txt
--quiet, -qSuprime ticks periódicos de progresso
--flow, -fUma linha por alvo concluído (site + resumo de teste)
StatusSignificado
passthru_dataimport_reachableSurvey válido + rota passthru parece ser Data Import
passthru_probe_reachablePassthru retornou HTTP não bloqueado
likely_vulnerable_versionVersão na janela afetada (survey OK, sondagens inconclusivas)
redcap_version_hot_no_hashHeurísticas de versão afetada, nenhum hash de survey fornecido
redcap_no_survey_hashREDCap OK, sem hash, versão desconhecida
patched / patched_no_surveyNa versão corrigida ou acima para o branch
no_valid_surveyHash inválido ou survey não público
no_redcapHost não parece ser REDCap
survey_ok_version_unknownSurvey OK, string de versão não encontrada