Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-89026 — 针对 CVE-2026-89026 的 PoC 漏洞利用与扫描器,通过伪造的 HS256 JWT 在单个或列出的目标上验证 Issabel PBXAPI 身份验证绕过。 | Kitploit
工具/GitHubGitHub/aranfarzami/cve-2026-89026
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试身份验证红队
GitHubaranfarzami/cve-2026-89026

CVE-2026-89026

针对 CVE-2026-89026 的 PoC 漏洞利用与扫描器,通过伪造的 HS256 JWT 在单个或列出的目标上验证 Issabel PBXAPI 身份验证绕过。

查看仓库
17小时13分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-89026 --- Issabel PBXAPI 漏洞利用与扫描器


关于

CVE-2026-89026 是本项目所针对的安全问题。

本仓库包含一个 PoC 漏洞利用与扫描器,用于研究和验证受影响的 Issabel PBXAPI 身份验证行为。

本项目专为授权安全研究、漏洞验证、渗透测试实验室和防御性评估而设计。

重要提示: 仅测试您拥有或已获得明确授权进行评估的系统。


功能

漏洞利用

该 PoC 针对 Issabel PBXAPI 端点实现了身份验证伪造研究流程。

它包括:

  • PBXAPI 端点发现
  • HS256 JWT 构造
  • 身份验证接受验证
  • 漏洞状态报告
  • 原始 PoC 中包含的可选漏洞利用功能

扫描器

扫描器支持两种输入模式:

root@kitploit:~
[1] Single URL
[2] IP:PORT List
[0] Back

单一目标

可以提供单个授权目标,例如:

root@kitploit:~
https://target.example.com:8443

目标列表

文本文件可以包含以下格式的目标:

root@kitploit:~
http://192.168.1.10:8443
http://192.168.1.20:443
http://10.0.0.15:8080

目标按顺序处理。


检测

扫描器检查 Issabel /pbxapi 端点,并确定所研究的身份验证条件是否存在。

典型结果:

root@kitploit:~
VULNERABLE

或:

root@kitploit:~
NOT_VULNERABLE

扫描器的检测路径旨在验证身份验证问题,而不使用可选的命令执行路径。


截图

将您的截图放入仓库的 screenshots/ 目录中。

主界面

Main Interface

扫描器

Exploit

检测结果

Detection Result


项目结构

root@kitploit:~
.
├── aranfarzami_issabel_cve_2026_89026_final.py
├── README.md
├── screenshots/
│   ├── main.png
│   ├── scanner.png
│   └── result.png
└── targets.txt

作者

Aran Farzami

安全研究员与程序员

GitHub:
https://github.com/AranFarzami/


免责声明

本项目仅供 授权安全研究和教育目的 提供。

未经明确许可,请勿对系统使用此 PoC 或扫描器。

作者不授权也不对未经授权的访问、中断、数据访问或本项目的其他非法使用承担责任。


许可证

在发布此仓库之前,请选择并添加适当的开源许可证。

下载工具