Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-44595 — # CVE-2026-44595 YAMCS通过IAM API进行未授权用户枚举 | Kitploit
工具/GitHubGitHub/ex-cal1bur/cve-2026-44595
身份验证与授权漏洞分析漏洞利用信息收集渗透测试API 安全
GitHubex-cal1bur/cve-2026-44595

CVE-2026-44595

# CVE-2026-44595 YAMCS通过IAM API进行未授权用户枚举

查看仓库
43个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-44595 — YAMCS 未授权用户枚举漏洞(IAM API)

摘要

yamcs-core 中的 IAM API 端点(listUsers、getUser、listGroups、getGroup)未强制执行所需的 SystemPrivilege.ControlAccess 检查。任何已认证的用户——即使是没有任何权限的用户——都可以枚举所有用户账户、超级用户状态和组成员资格。

字段值
CVECVE-2026-44595
严重性中危 (CVSS 4.3)
CWECWE-862:缺少授权
影响版本yamcs-core < 5.12.7
修复版本yamcs-core 5.12.7
安全公告GHSA-p2rj-mrmc-9w29

漏洞详情

以下端点缺少 SystemPrivilege.ControlAccess 授权检查:

  • GET /api/iam/users —— 列出所有用户
  • GET /api/iam/users/{name} —— 获取用户详情
  • GET /api/iam/groups —— 列出所有组
  • GET /api/iam/groups/{name} —— 获取组详情

低权限用户可以调用这些端点,检索所有用户名、超级用户标志、组成员资格以及身份提供商信息。

漏洞验证

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090 testuser testpassword

在有漏洞的实例上预期输出:

root@kitploit:~
[2] Listing ALL users (IAM endpoint)...
    Status: HTTP 200
    [!!!] VULNERABLE: 3 users enumerated
    -> admin [SUPERUSER]
    -> operator [regular]
    -> testuser [regular]

影响

拥有任何有效账户的攻击者都可以绘制整个 YAMCS 实例的用户结构——识别超级用户账户以进行针对性攻击,枚举操作员账户,并理清基于组的访问控制。

修复

升级到 yamcs-core >= 5.12.7。

时间线

日期事件
2026-05报告漏洞
2026-05-27在 yamcs-core 5.12.7 中发布修复
2026-05-27发布公开安全公告

研究人员

Daniel Miranda Barcelona (Excal1bur)

  • GitHub:https://github.com/ex-cal1bur
  • LinkedIn:https://linkedin.com/in/daniel-miranda-barcelona
  • 博客:https://thedumpster.es
下载工具