Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26012 — Доказательство концепции эксплуатации для CVE-2026-26012, демонстрирующее обход разрешений аутентифицированной организации на коллекции и перечисление шифров в Vaultwarden. Включает Python-скрипт для воспроизведения проблемы и сравнения расхождений в доступе к коллекциям. | Kitploit
Инструменты/GitHubGitHub/diegobaelen/cve-2026-26012
Анализ уязвимостейЭксплуатацияТестирование безопасности APIСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

Доказательство концепции эксплуатации для CVE-2026-26012, демонстрирующее обход разрешений аутентифицированной организации на коллекции и перечисление шифров в Vaultwarden. Включает Python-скрипт для воспроизведения проблемы и сравнения расхождений в доступе к коллекциям.

Репозиторий
67 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-26012 - Proof of Concept

Обход разрешений коллекций для аутентифицированных пользователей организации и перечисление шифров (Vaultwarden)

Ссылка NVD: CVE-2026-26012

CVSSv3Вектор атакиСложность атакиТребуемые привилегииВзаимодействие с пользователемКонфиденциальностьЦелостностьДоступность
6.5 - MEDIUMNetworkLowLowNoneHighNoneNone

Источник: NVD, оценка CNA (GitHub, Inc.).


Любой член организации может получить все шифры, принадлежащие организации, независимо от разрешений на коллекции. Конечная точка /ciphers/organization-details доступна всем членам организации и внутренне использует Cipher::find_by_org для получения всех шифров; результаты возвращаются с CipherSyncType::Organization без применения контроля доступа на уровне коллекций. Этот репозиторий предоставляет POC для воспроизведения проблемы в строго этических целях: авторизованное тестирование на проникновение, проверка исправлений и исследования в области безопасности.


Использование

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

Параметры

КороткийПараметрОписание
-u--urlБазовый URL цели
-t--tokenBearer-токен
-uuid--organization-idUUID организации (обязательно, проверяется формат UUID)
-o--outputВыходной JSON-файл (по умолчанию: CVE-2026-26012.json)
-c--compare-collectionsСравнить collectionIds и отобразить расхождения в доступе

Поведение: Команда экспортирует детали организации в JSON. С параметром -c скрипт сравнивает коллекции из organization-details и из /api/collections, затем отображает в терминале:

  • Количество коллекций с каждой стороны;
  • Коллекции в организации, но недоступные пользователю (расхождение в авторизации);
  • Коллекции доступные, но отсутствующие в возвращённых шифрах.

Цель: быстро увидеть разрывы между тем, что API организации раскрывает, и тем, что пользователь должен видеть.


Ссылки

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - Официальный Security Advisory Vaultwarden
  • CVE-2026-26012 — NVD
  • Vaultwarden — API, совместимый с Bitwarden; затронутые конечные точки: organization-details, collections

Лицензия

См. файл LICENSE в этом репозитории.

Скачать инструмент