Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/murrez/cve-2026-90817
РазведкаСканеры уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmurrez/cve-2026-90817

CVE-2026-90817

Python-чекер и эксплойт-хук для CVE-2026-90817 — критической неаутентифицированной RCE в REDCap через маршрутизацию survey __passthru, с массовым сканированием и импортом целей из FOFA.

19 ч 50 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-90817 — REDCap Survey Passthru + Data Import RCE

Python 3 чекер (и настраиваемый эксплойт-хук) для CVE-2026-90817 (Securifera / Ryan Wincey).

ПродуктREDCap (Vanderbilt)
Уязвимые версии≥ 13.3.0 (до патча в ветке)
Исправлено16.0.49 LTS, 17.3.10 LTS, 17.4.4 Standard+
CVSS 3.19.8 Критический
АутентификацияНе требуется — для полной цепочки нужен валидный публичный хеш опроса (s=)
CWECWE-73, CWE-94

Краткое описание

Из контекста публичного опроса злоумышленники могут злоупотребить маршрутизацией __passthru (passthrough опроса) для доступа к непредусмотренным контроллерам (например, Data Import), а затем вызвать небезопасную обработку путей к файлам / потоков → RCE.

Securifera пока не опубликовала полную HTTP-цепочку (на момент публикации репозитория нет публичного PoC на GitHub / Exploit-DB).

Режим

exploit_chain.example.json — только заглушка (предполагаемые маршруты/параметры). Она не приведёт к RCE.
Исследовательский прогон: --allow-placeholder-chain (отправляет запросы; ожидается неудача).

Требования

  • Python 3.9+
  • pip install -r requirements.txt

Использование

root@kitploit:~
pip install -r requirements.txt

# Single target (survey hash required for survey + passthru tests)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Shorthand: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Mass check (one URL per line, optional |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: every host + test summary (recommended for long lists)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (after advisory → real exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # edit with real values
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

Экспорт FOFA → список целей

root@kitploit:~
# Place export as fofa_csv_7561.csv (or any fofa*.csv), then:
python fofa_to_list.py
# Writes list.txt (gitignored) and normalizes the CSV with a url column
python poc.py --list list.txt --mode check -j 20 -q --flow

Формат списка целей

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

Без хеша check всё ещё может определить фингерпринт REDCap и отметить диапазоны версий, но не может проверить опрос или запустить пробы passthru.

Скриншот (массовая проверка --flow)

Mass check live output

Опции CLI

Вывод (массовая проверка)

ФайлСодержимое
cve_2026_90817_results.jsonlJSON по каждой цели
hits.txtКандидаты (exploitable_candidate)

Распространённые значения status (check)

Ограничения

  • Exploit требует точного маршрута __passthru и имён параметров от Securifera/вендора; значения по умолчанию — заглушки.
  • Многие экземпляры скрывают строки версий; vulnerable_version может быть null.
  • Строки FOFA title="REDCap" часто не содержат хешей опросов — для предусловий CVE нужен s= из публичных ссылок.
  • Только авторизованное тестирование.

Подсказки FOFA / обнаружения

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

Структура репозитория

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Ссылки

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

Правовая информация

Только для авторизованного тестирования безопасности. Вы несёте ответственность за соблюдение применимых законов и правил программ.

Скачать инструмент
Что делает
checkФингерпринт REDCap, эвристика версии, валидный опрос s= (если указан хеш), пробы __passthru → DataImport
exploitЗапускается только с проверенным exploit_chain.json (не с примером-заглушкой)
ОпцияОписание
-u, --urlОдин базовый URL (или URL|hash)
--hashПубличный хеш опроса (значение s=)
--listФайл целей (один URL или URL|hash на строку)
--modecheck или exploit
--chainJSON-цепочка для режима exploit (по умолчанию exploit_chain.json)
--allow-placeholder-chainРазрешить пример JSON в режиме exploit (без реального RCE)
-c, --commandShell-команда (режим exploit; нужна рабочая цепочка)
--threads, -jМассовая конкурентность (по умолчанию 15)
--timeoutТаймаут HTTP в секундах (по умолчанию 25)
--proxyURL HTTP(S)-прокси
--outputРезультаты JSONL (по умолчанию cve_2026_90817_results.jsonl)
--vuln-listCheck → hits.txt; exploit → exploited.txt
--quiet, -qПодавить периодические тики прогресса
--flow, -fОдна строка на завершённую цель (сайт + сводка тестов)
СтатусЗначение
passthru_dataimport_reachableВалидный опрос + маршрут passthru похож на Data Import
passthru_probe_reachablePassthru вернул незаблокированный HTTP
likely_vulnerable_versionВерсия в уязвимом диапазоне (опрос OK, пробы неубедительны)
redcap_version_hot_no_hashЭвристика уязвимой версии, хеш опроса не указан
redcap_no_survey_hashREDCap OK, хеша нет, версия неизвестна
patched / patched_no_surveyНа уровне исправленной версии для ветки или выше
no_valid_surveyХеш невалиден или опрос не публичный
no_redcapХост не похож на REDCap
survey_ok_version_unknownОпрос OK, строка версии не найдена