Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-54998-exp — CVE-2026-54998 RCE Exploit | Kitploit
Инструменты/GitHubGitHub/sentinel-aidefense/cve-2026-54998-exp
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsentinel-aidefense/cve-2026-54998-exp

CVE-2026-54998-exp

CVE-2026-54998 RCE Exploit

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот репозиторий предназначен только для образовательных и исследовательских целей.

Автор не несет ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные использованием этого материала.

Используйте на свой страх и риск. Соблюдайте применимые законы и этические нормы.

Обзор

CVE-2026-54998 — это уязвимость неправильной авторизации (CWE-863) в Microsoft Exchange Online. Она позволяет аутентифицированному злоумышленнику с привилегиями низкоуровневого пользователя повышать свои права доступа за пределы предполагаемой области авторизации по сети.

Уязвимость была опубликована 3 июля 2026 года. Оценка CVSS v3.1: 8.8 (Высокая).

Затронутые версии

  • Microsoft Exchange Online (все версии до патча, выпущенного 3 июля 2026 года)
  • Среды Microsoft 365, использующие Exchange Online

Патч доступен: Да (выпущен 3 июля 2026 года через GitHub Advisory GHSA-phr2-vr74-whpx).

Технический разбор (Основная причина)

Основная причина — неправильные проверки авторизации в Exchange Online. Аутентифицированный пользователь со стандартными/низкими привилегиями может манипулировать запросами для получения разрешений более высокого уровня, что позволяет выполнять действия за пределами назначенной области (например, доступ к почтовым ящикам других пользователей, административные функции и т.д.).

Цепочка атак

  1. Злоумышленник входит в систему с учетной записью стандартного пользователя.
  2. Отправляет специально созданные запросы к API Exchange Online.
  3. Обходит контроль авторизации для повышения привилегий.
  4. Выполняет несанкционированные действия (доступ к данным, изменение конфигурации и т.д.).

PoC

{D22B1F63-0E0C-49C9-9F49-3DCD1598D49A}

Эксплойт - href

Рекомендации по обнаружению

  • Отслеживайте журналы аудита Exchange Online на предмет подозрительных попыток повышения привилегий.
  • Ищите аномальное использование разрешений учетными записями с низкими привилегиями.
  • Включите оповещения Microsoft 365 Defender о аномальных шаблонах доступа.

Меры по смягчению

  • Немедленно примените официальный патч (обновление от 3 июля 2026 года).
  • Применяйте принцип наименьших привилегий для всех учетных записей Exchange Online.
  • Внедрите контроль доступа на уровне сети и политики условного доступа.
  • Регулярно проверяйте и отслеживайте разрешения пользователей и журналы аудита.
Скачать инструмент