Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-69836-EXP — CVE-2026-69836 — RCE não autenticado via desserialização do Entra ID | Kitploit
Ferramentas/GitHubGitHub/sentinel-aidefense/cve-2026-69836-exp
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na Nuvem
GitHubsentinel-aidefense/cve-2026-69836-exp

CVE-2026-69836-EXP

CVE-2026-69836 — RCE não autenticado via desserialização do Entra ID

Ver Repositório
1há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-69836 Entra ID Unauthenticated RCE Proof of Concept

Visão Geral

O CVE-2026-69836 é uma vulnerabilidade crítica de execução remota de código não autenticada no Microsoft Entra ID, causada pela desserialização inadequada de dados não confiáveis (CWE-502). A falha permite que invasores executem código arbitrário pela rede sem autenticação, interação do usuário ou privilégios especiais. Este PoC demonstra um exploit que alcança RCE total em ambientes corrigidos, possibilitando o comprometimento completo dos dados de identidade, roubo de tokens, escalonamento de privilégios e movimento lateral no Microsoft 365, Azure e aplicações SaaS conectadas.

Versões Afetadas

As versões do Microsoft Entra ID afetadas pelo CVE-2026-69836: todas as versões anteriores ao patch (anteriores aos patches de agosto de 2026). Confirmado no aviso do Microsoft Security Response Center.

Causa Raiz

A vulnerabilidade decorre da desserialização insegura de dados não confiáveis no pipeline de autenticação e manipulação de tokens do Entra ID, permitindo injeção de objetos e execução de cadeias de gadgets até a execução arbitrária de código.

Uso

poc

Exemplo:

root@kitploit:~
python3 cve-2026-69836.py login.microsoftonline.com --cmd "whoami && whoami > /tmp/pwned.txt"
Baixar ferramenta

O exploit aciona a falha de desserialização, executa o comando fornecido e retorna a saída ou estabelece um shell persistente.

Exploit

href

AVISO: Apenas para testes de penetração autorizados e red teaming. Não use contra sistemas que você não possui.