Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-69836-EXP — CVE-2026-69836 — RCE без аутентификации через десериализацию Entra ID | Kitploit
Инструменты/GitHubGitHub/sentinel-aidefense/cve-2026-69836-exp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность облачных сред
GitHubsentinel-aidefense/cve-2026-69836-exp

CVE-2026-69836-EXP

CVE-2026-69836 — RCE без аутентификации через десериализацию Entra ID

Репозиторий
12 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-69836 Entra ID: Proof of Concept неаутентифицированного RCE

Обзор

CVE-2026-69836 — критическая уязвимость неаутентифицированного удалённого выполнения кода в Microsoft Entra ID, вызванная некорректной десериализацией недоверенных данных (CWE-502). Уязвимость позволяет злоумышленникам выполнять произвольный код по сети без аутентификации, взаимодействия с пользователем или наличия специальных привилегий. Данный PoC демонстрирует эксплойт, который достигает полного RCE в средах с установленными исправлениями, обеспечивая полную компрометацию данных идентификации, кражу токенов, повышение привилегий и горизонтальное перемещение в Microsoft 365, Azure и подключённых SaaS-приложениях.

Затронутые версии

Версии Microsoft Entra ID, затронутые CVE-2026-69836: все выпуски до выхода исправлений (патчи до августа 2026 года). Подтверждено в уведомлении Microsoft Security Response Center.

Корневая причина

Уязвимость проистекает из небезопасной десериализации недоверенных данных в конвейере аутентификации и обработки токенов Entra ID, что позволяет выполнять инъекцию объектов и запуск цепочек гаджетов (gadget chains) вплоть до выполнения произвольного кода.

Использование

poc

Пример:

root@kitploit:~
python3 cve-2026-69836.py login.microsoftonline.com --cmd "whoami && whoami > /tmp/pwned.txt"
Скачать инструмент

Эксплойт инициирует ошибку десериализации, выполняет переданную команду и возвращает вывод или устанавливает постоянную оболочку (persistent shell).

Эксплойт

href

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Только для авторизованного тестирования на проникновение и red teaming. Не используйте против систем, которые вам не принадлежат.