Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-90817 — Python-чекер и настраиваемый эксплойт-хук для CVE-2026-90817, фингерпринтинг экземпляров REDCap, валидация хешей опросов и проверка путей RCE через __passthru Data Import. | Kitploit
Инструменты/GitHubGitHub/farih123/cve-2026-90817
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubfarih123/cve-2026-90817

CVE-2026-90817

Python-чекер и настраиваемый эксплойт-хук для CVE-2026-90817, фингерпринтинг экземпляров REDCap, валидация хешей опросов и проверка путей RCE через __passthru Data Import.

21 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

Python 3 чекер (и настраиваемый эксплойт-хук) для CVE-2026-90817 (Securifera / Ryan Wincey).

ПродуктREDCap (Vanderbilt)
Затронуто≥ 13.3.0 (до патча ветки)
Исправлено16.0.49 LTS, 17.3.10 LTS, 17.4.4 Standard+
CVSS 3.19.8 Критический
АутентификацияНе требуется — для полной цепочки нужен валидный публичный хеш опроса (s=)
CWECWE-73, CWE-94

Краткое описание

Из контекста публичного опроса злоумышленники могут злоупотребить маршрутизацией __passthru (сквозной проход опроса) для доступа к непредусмотренным контроллерам (например, Data Import), а затем вызвать небезопасную обработку путей к файлам / потоков → RCE.

Securifera пока не опубликовала полную HTTP-цепочку (на момент публикации репозитория нет публичного PoC на GitHub / Exploit-DB).

Режим

exploit_chain.example.json — только заглушка (предполагаемые маршруты/параметры). Он не даст RCE.
Исследовательский прогон: --allow-placeholder-chain (отправляет запросы; ожидается неудача).

Требования

  • Python 3.9+
  • pip install -r requirements.txt

Использование

root@kitploit:~
pip install -r requirements.txt

# Одна цель (хеш опроса обязателен для тестов опроса + passthru)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Сокращение: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Массовая проверка (один URL на строку, опционально |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Живой поток: каждый хост + сводка тестов (рекомендуется для длинных списков)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Эксплойт (после advisory → реальный exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # отредактируйте реальными значениями
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

Экспорт FOFA → список целей

root@kitploit:~
# Поместите экспорт как fofa_csv_7561.csv (или любой fofa*.csv), затем:
python fofa_to_list.py
# Записывает list.txt (в gitignore) и нормализует CSV с колонкой url
python poc.py --list list.txt --mode check -j 20 -q --flow

Формат списка целей

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

Без хеша check всё ещё может определить REDCap и отметить диапазоны версий, но не может проверить опрос или запустить пробы passthru.

Скриншот (массовая проверка --flow)

Mass check live output

Опции CLI

Вывод (массовая проверка)

ФайлСодержимое
cve_2026_90817_results.jsonlJSON по каждой цели
hits.txtКандидаты (exploitable_candidate)

Частые значения status (check)

Ограничения

  • Эксплойт требует точного маршрута __passthru и имён параметров от Securifera/вендора; значения по умолчанию — заглушки.
  • Многие экземпляры скрывают строки версий; vulnerable_version может быть null.
  • Строки FOFA title="REDCap" часто не содержат хешей опросов — для предусловий CVE нужен s= из публичных ссылок.
  • Только авторизованное тестирование.

Подсказки FOFA / обнаружения

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

Структура репозитория

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # пример вывода терминала --flow
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Ссылки

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

Правовая информация

Только для авторизованного тестирования безопасности. Вы несёте ответственность за соблюдение применимых законов и правил программ.

Скачать инструмент
Что делает
checkФингерпринт REDCap, эвристика версии, валидный опрос s= (если указан хеш), пробы __passthru → DataImport
exploitЗапускается только с проверенным exploit_chain.json (не с примером-заглушкой)
ОпцияОписание
-u, --urlОдин базовый URL (или URL|hash)
--hashПубличный хеш опроса (значение s=)
--listФайл целей (один URL или URL|hash на строку)
--modecheck или exploit
--chainJSON-цепочка для режима exploit (по умолчанию exploit_chain.json)
--allow-placeholder-chainРазрешить пример JSON в режиме exploit (без реального RCE)
-c, --commandShell-команда (режим exploit; нужна рабочая цепочка)
--threads, -jМассовая конкурентность (по умолчанию 15)
--timeoutТаймаут HTTP в секундах (по умолчанию 25)
--proxyURL HTTP(S)-прокси
--outputРезультаты JSONL (по умолчанию cve_2026_90817_results.jsonl)
--vuln-listCheck → hits.txt; exploit → exploited.txt
--quiet, -qПодавить периодические тики прогресса
--flow, -fОдна строка на завершённую цель (сайт + сводка тестов)
СтатусЗначение
passthru_dataimport_reachableВалидный опрос + маршрут passthru похож на Data Import
passthru_probe_reachablePassthru вернул неблокированный HTTP
likely_vulnerable_versionВерсия в затронутом диапазоне (опрос OK, пробы неубедительны)
redcap_version_hot_no_hashЭвристика затронутой версии, хеш опроса не указан
redcap_no_survey_hashREDCap OK, нет хеша, версия неизвестна
patched / patched_no_surveyНа уровне или выше исправленной версии для ветки
no_valid_surveyХеш невалиден или опрос не публичный
no_redcapХост не похож на REDCap
survey_ok_version_unknownОпрос OK, строка версии не найдена