Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-54998-exp — Exploit de RCE CVE-2026-54998 | Kitploit
Ferramentas/GitHubGitHub/sentinel-aidefense/cve-2026-54998-exp
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsentinel-aidefense/cve-2026-54998-exp

CVE-2026-54998-exp

Exploit de RCE CVE-2026-54998

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
35há 2 mesesAinda não revisado

AVISO LEGAL

Este repositório é apenas para fins educacionais e de pesquisa.

O autor não é responsável por qualquer uso indevido, dano ou atividades ilegais causadas pelo uso deste material.

Use por sua conta e risco. Respeite as leis aplicáveis e as diretrizes éticas.

Visão Geral

CVE-2026-54998 é uma vulnerabilidade de Autorização Incorreta (CWE-863) no Microsoft Exchange Online. Ela permite que um atacante autenticado com privilégios de usuário de baixo nível eleve seus direitos de acesso além do escopo de autorização pretendido pela rede.

A vulnerabilidade foi publicada em 3 de julho de 2026. Pontuação CVSS v3.1: 8.8 (Alta).

Versões Afetadas

  • Microsoft Exchange Online (todas as versões anteriores à correção lançada em 3 de julho de 2026)
  • Ambientes Microsoft 365 que utilizam Exchange Online

Correção Disponível: Sim (lançada em 3 de julho de 2026 via GitHub Advisory GHSA-phr2-vr74-whpx).

Análise Técnica (Causa Raiz)

A causa raiz são verificações de autorização inadequadas no Exchange Online. Um usuário autenticado com privilégios padrão/baixos pode manipular requisições para obter permissões de nível superior, permitindo ações além do escopo designado (por exemplo, acessar caixas de correio de outros usuários, funções administrativas, etc.).

Cadeia de Ataque

  1. O atacante faz login com uma conta de usuário padrão.
  2. Envia requisições especialmente elaboradas para as APIs do Exchange Online.
  3. Contorna os controles de autorização para elevar privilégios.
  4. Executa ações não autorizadas (acesso a dados, alterações de configuração, etc.).

PoC

{D22B1F63-0E0C-49C9-9F49-3DCD1598D49A}

Exploit - href

Orientações de Detecção

  • Monitore os logs de auditoria do Exchange Online para detectar tentativas suspeitas de elevação de privilégio.
  • Procure por uso anormal de permissões por contas de baixo privilégio.
  • Ative os alertas do Microsoft 365 Defender para padrões de acesso anômalos.

Mitigação

  • Aplique a correção oficial imediatamente (atualização de 3 de julho de 2026).
  • Aplique o princípio do menor privilégio para todas as contas do Exchange Online.
  • Implemente controles de acesso em nível de rede e políticas de acesso condicional.
  • Revise e monitore regularmente as permissões de usuários e os logs de auditoria.
Baixar ferramenta