Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Kimai-CVE-2026-52824-POC — PoC-эксплойты для CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — обход аутентификации в Kimai time-tracking из-за стандартного APP_SECRET, затрагивающий версии ≤ 2.57.0 | Kitploit
Инструменты/GitHubGitHub/cyeezy08/kimai-cve-2026-52824-poc
РазведкаСканеры уязвимостейАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Аутентификация
Red Teaming
GitHubcyeezy08/kimai-cve-2026-52824-poc

Kimai-CVE-2026-52824-POC

PoC-эксплойты для CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — обход аутентификации в Kimai time-tracking из-за стандартного APP_SECRET, затрагивающий версии ≤ 2.57.0

Репозиторий
15 дней назадЕщё не проверено
Поделиться

Kimai CVE-2026-52824 — Обход аутентификации через стандартный APP_SECRET

Примечание: URL репозитория содержит устаревший идентификатор CVE (CVE-2026-49865). Корректный и актуальный CVE, отслеживаемый в этом репозитории, — CVE-2026-52824 (GHSA-jr9p-4h4j-6c58).

Набор инструментов для эксплуатации уязвимости, связанной с жёстко заданным стандартным APP_SECRET в системе учёта рабочего времени Kimai (версии ≤ 2.57.0). Позволяет обойти аутентификацию с помощью поддельных cookie KIMAI_REMEMBER на незащищённых развёртываниях Docker.

История

Когда вышел CVE-2026-52824 — критическая уязвимость с оценкой CVSS 9.1, вызванная жёстко заданным стандартным секретом в образе Docker, используемом тысячами самостоятельных хостинг-провайдеров, — техническое сообщество знало о ней, и исправление вышло в 2.58.0. Но никто не опубликовал работающий proof-of-concept.

Поэтому я воссоздал его, опираясь только на рекомендации по безопасности.

Цепочка: Kimai поставляет APP_SECRET=change_this_to_something_unique в Docker и .env.dist. В v2.57.0 signature_properties для cookie remember-me пуст, поэтому FieldsHash сводится к константе (SHA256('')). Объединив известный секрет с пустым хешем, можно подделать cookie KIMAI_REMEMBER для любого идентификатора пользователя — включая администратора (id:1).

Этот репозиторий — полный рабочий набор инструментов, который проходит путь от рекомендации по безопасности до сессии администратора на любом незащищённом экземпляре.

Сводка уязвимости

ПолеЗначение
CVECVE-2026-52824
GHSAGHSA-jr9p-4h4j-6c58
CVSS9.1 (Критический)
CWECWE-1188 — Небезопасная инициализация ресурса по умолчанию
ЗатронутоKimai ≤ 2.57.0 (образ Docker / .env.dist)
Исправлено2.58.0
АвторTrent M. (AzureADTrent)

Как это работает

Kimai поставляется с жёстко заданным стандартным APP_SECRET в своём образе Docker и .env.dist:

APP_SECRET=change_this_to_something_unique

В v2.57.0 signature_properties для cookie remember-me пуст, что делает FieldsHash константой (SHA256('')). В сочетании с известным секретом любой может подделать действительный cookie KIMAI_REMEMBER для любого пользователя — включая администратора.

Цепочка атаки

  1. Определить экземпляр Kimai, работающий на версии ≤ 2.57.0
  2. Идентификаторы пользователей последовательны (admin = id:1)
  3. Известный APP_SECRET → вычислить подписи HMAC-SHA256
  4. Подделать cookie KIMAI_REMEMBER с user_id и именем пользователя администратора
  5. Сервер проверяет HMAC → полная сессия администратора
  6. Доступ администратора позволяет манипулировать табелями учёта рабочего времени, создавать пользователей и потенциально выполнять RCE

Что изменилось в v2.58.0

Аспектv2.57.0 (Уязвимая)v2.58.0 (Исправленная)
DockerfileENV APP_SECRET=change_this_to_something_uniqueНет жёстко заданного значения по умолчанию
entrypoint.shНет генерации секретаГенерирует bin2hex(random_bytes(32)) при первой загрузке
ХранениеН/ДСохраняется в /opt/kimai/var/data/.appsecret

Содержимое набора инструментов

ФайлНазначение
exploit.pyЭксплуатация одной цели — подделывает cookie и аутентифицируется
batch_pwn.pyМногопоточная пакетная эксплуатация по списку хостов
quick_scan.pyДвухпроходный сканер — быстрая фильтрация, затем глубокое зондирование
deep_probe.pyОпределение версии через несколько эндпоинтов
probe_batch.pyЗондирование хостов из файла на предмет версии и уязвимости
shodan-scanner.pyИнтеграция с Shodan для обнаружения экземпляров Kimai

Установка

git clone https://github.com/cyeezy08/Kimai-CVE-2026-49865-POC.git
cd Kimai-CVE-2026-49865-POC
pip install -r requirements.txt

Использование

Эксплуатация одной цели

python3 exploit.py https://kimai.example.com
python3 exploit.py https://kimai.example.com admin --dump

Пакетная эксплуатация

# Из файла со списком URL
python3 batch_pwn.py kimai_hosts.txt results.txt 30

Обнаружение через Shodan

export SHODAN_API_KEY="your_key"
python3 shodan-scanner.py --search --output kimai_hosts.txt

Зондирование версий

python3 deep_probe.py kimai_hosts.txt versioned_results.txt
python3 quick_scan.py hosts_file.txt

Требования

  • Python 3.8+
  • requests — HTTP-клиент
  • shodan — клиент Shodan API (только для shodan-scanner.py)

Отказ от ответственности

Этот набор инструментов предоставляется исключительно для авторизованного тестирования безопасности и исследований. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте надлежащее разрешение перед тестированием. Автор не несёт ответственности за неправомерное использование.

Лицензия

MIT не знаю, я устал, ок, спасибо

Скачать инструмент