Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44595 — # CVE-2026-44595 YAMCS 通过 IAM API 进行未授权用户枚举 | Kitploit
Инструменты/GitHubGitHub/ex-cal1bur/cve-2026-44595
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеБезопасность API
GitHubex-cal1bur/cve-2026-44595

CVE-2026-44595

# CVE-2026-44595 YAMCS 通过 IAM API 进行未授权用户枚举

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-44595 — Неавторизованное перечисление пользователей YAMCS через IAM API

Краткое описание

Конечные точки IAM API (listUsers, getUser, listGroups, getGroup) в yamcs-core не проверяют наличие обязательного разрешения SystemPrivilege.ControlAccess. Любой аутентифицированный пользователь — даже без каких-либо привилегий — может перечислить все учетные записи пользователей, статус суперпользователя и членство в группах.

ПолеЗначение
CVECVE-2026-44595
СерьезностьСРЕДНИЙ (CVSS 4.3)
CWECWE-862: Отсутствие авторизации
Затронутые версииyamcs-core < 5.12.7
Исправлено вyamcs-core 5.12.7
УведомлениеGHSA-p2rj-mrmc-9w29

Детали уязвимости

Следующим конечным точкам не хватает проверки авторизации SystemPrivilege.ControlAccess:

  • GET /api/iam/users — список всех пользователей
  • GET /api/iam/users/{name} — получение данных пользователя
  • GET /api/iam/groups — список всех групп
  • GET /api/iam/groups/{name} — получение данных группы

Пользователь с низкими привилегиями может вызывать эти конечные точки и получать все имена пользователей, флаги суперпользователя, членство в группах и информацию о провайдере учетных записей.

Доказательство концепции

pip install requests
python3 poc.py http://localhost:8090 testuser testpassword

Expected output on vulnerable instance:

[2] Listing ALL users (IAM endpoint)...
    Status: HTTP 200
    [!!!] VULNERABLE: 3 users enumerated
    -> admin [SUPERUSER]
    -> operator [regular]
    -> testuser [regular]

Влияние

Злоумышленник с любой действительной учетной записью может составить карту всей структуры пользователей экземпляра YAMCS — выявляя учетные записи суперпользователей для целевых атак, перечисляя учетные записи операторов и понимая управление доступом на основе групп.

Исправление

Обновитесь до yamcs-core >= 5.12.7.

Хронология

ДатаСобытие
2026-05Уязвимость сообщена
2026-05-27Исправление выпущено в yamcs-core 5.12.7
2026-05-27Опубликовано публичное уведомление

Исследователь

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Блог: https://thedumpster.es
Скачать инструмент