Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-26012 — CVE-2026-26012 的概念验证漏洞利用,演示了 Vaultwarden 中经过身份验证的组织集合权限绕过和密码枚举。包含一个 Python 脚本,用于复现该问题并比较集合访问差异。 | Kitploit
工具/GitHubGitHub/diegobaelen/cve-2026-26012
漏洞分析漏洞利用API安全测试信息收集Web安全渗透测试
GitHubdiegobaelen/cve-2026-26012

CVE-2026-26012

CVE-2026-26012 的概念验证漏洞利用,演示了 Vaultwarden 中经过身份验证的组织集合权限绕过和密码枚举。包含一个 Python 脚本,用于复现该问题并比较集合访问差异。

查看仓库
67个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-26012 - 概念验证

已认证组织集合权限绕过与密码枚举(Vaultwarden)

NVD 参考: CVE-2026-26012

CVSSv3攻击向量攻击复杂度所需权限用户交互机密性完整性可用性
6.5 - 中危网络低低无高无无

来源:NVD,CNA 评分(GitHub, Inc.)。


任何组织成员都可以检索属于该组织的所有密码,无论其集合权限如何。端点 /ciphers/organization-details 对所有组织成员开放,内部使用 Cipher::find_by_org 获取所有密码;结果以 CipherSyncType::Organization 返回,且未强制执行集合级别的访问控制。本仓库提供概念验证(POC),用于严格符合道德地复现该问题:授权渗透测试、补丁验证和安全研究。


使用方法

root@kitploit:~
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json

选项

行为: 该命令将组织详情导出为 JSON。使用 -c 时,脚本会比较 organization-details 与 /api/collections 返回的集合,并在终端中显示:

  • 两侧的集合数量;
  • 组织内但用户无法访问的集合(授权差异);
  • 可访问但未出现在返回密码中的集合。

目标:快速查看组织 API 暴露的内容与用户应看到的内容之间的差距。


参考

  • https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-h265-g7rm-h337 - Vaultwarden 官方安全公告
  • CVE-2026-26012 — NVD
  • Vaultwarden — 兼容 Bitwarden 的 API;受影响端点:organization-details、collections

许可证

请参阅本仓库中的 LICENSE 文件。

下载工具
短选项长选项描述
-u--url目标基础 URL
-t--tokenBearer 令牌
-uuid--organization-id组织 UUID(必填,需为有效 UUID 格式)
-o--output输出 JSON 文件(默认:CVE-2026-26012.json)
-c--compare-collections比较 collectionIds 并显示访问差异