Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-90817 — 针对 CVE-2026-90817 的 Python 检查器与漏洞利用钩子,该漏洞是通过 survey __passthru 路由实现的严重未认证 REDCap RCE,支持批量扫描和 FOFA 目标导入。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-90817
侦察漏洞扫描器漏洞利用脚本与自动化Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubmurrez/cve-2026-90817

CVE-2026-90817

针对 CVE-2026-90817 的 Python 检查器与漏洞利用钩子,该漏洞是通过 survey __passthru 路由实现的严重未认证 REDCap RCE,支持批量扫描和 FOFA 目标导入。

查看仓库
19小时50分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-90817 — REDCap 调查透传 + 数据导入 RCE

针对 CVE-2026-90817(Securifera / Ryan Wincey)的 Python 3 检查器(以及可配置的漏洞利用钩子)。

产品REDCap(Vanderbilt)
受影响版本≥ 13.3.0(直至分支补丁)
修复版本16.0.49 LTS、17.3.10 LTS、17.4.4 Standard+
CVSS 3.19.8 严重
认证无 — 完整利用链需要有效的公开调查哈希(s=)
CWECWE-73、CWE-94

概述

从公开调查上下文出发,攻击者可以滥用 __passthru(调查透传)路由来访问非预期的控制器(例如数据导入),然后触发不安全的文件路径 / 流处理 → RCE。

Securifera 尚未公布完整的 HTTP 利用链(在仓库发布时 GitHub / Exploit-DB 上无公开 PoC)。

模式功能
check

exploit_chain.example.json 仅为占位符(猜测的路由/参数)。它不会实现 RCE。
研究性演练:--allow-placeholder-chain(发送请求;预期失败)。

环境要求

  • Python 3.9+
  • pip install -r requirements.txt

使用方法

root@kitploit:~
pip install -r requirements.txt

# Single target (survey hash required for survey + passthru tests)
python poc.py -u https://redcap.example.edu/redcap --hash Ab12Xy34Zq --mode check

# Shorthand: base|hash
python poc.py -u "https://redcap.example.edu/redcap|Ab12Xy34Zq" --mode check

# Mass check (one URL per line, optional |hash)
python poc.py --list targets.example.txt --mode check -j 20 -q

# Live stream: every host + test summary (recommended for long lists)
python poc.py --list targets.example.txt --mode check -j 20 -q --flow

# Exploit (after advisory → real exploit_chain.json)
cp exploit_chain.example.json exploit_chain.json   # edit with real values
python poc.py -u https://redcap.example.edu/redcap --hash XXX --mode exploit -c id \
  --chain exploit_chain.json

FOFA 导出 → 目标列表

root@kitploit:~
# Place export as fofa_csv_7561.csv (or any fofa*.csv), then:
python fofa_to_list.py
# Writes list.txt (gitignored) and normalizes the CSV with a url column
python poc.py --list list.txt --mode check -j 20 -q --flow

目标列表格式

root@kitploit:~
https://uni.edu/redcap|SurveyHash10
https://uni.edu/redcap?s=SurveyHash10
https://uni.edu/redcap

没有哈希时,检查仍可对 REDCap 进行指纹识别并标记版本窗口,但无法验证调查或运行透传探测。

截图(--flow 批量检查)

Mass check live output

CLI 选项

输出(批量检查)

文件内容
cve_2026_90817_results.jsonl每个目标的 JSON
hits.txt候选目标(exploitable_candidate)

常见 status 值(检查)

局限性

  • 漏洞利用需要来自 Securifera/厂商的精确 __passthru 路由和参数名称;默认值为占位符。
  • 许多实例隐藏版本字符串;vulnerable_version 可能为 null。
  • FOFA title="REDCap" 行通常缺少调查哈希 — CVE 前置条件需要来自公开链接的 s=。
  • 仅限授权测试。

FOFA / 发现提示

root@kitploit:~
title="REDCap"
body="redcap_version"
body="/surveys/?s="

仓库结构

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── exploit_chain.example.json
├── poc.png                 # example --flow terminal output
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

参考资料

  • NVD — CVE-2026-90817
  • CVE Record
  • Securifera advisories

法律声明

仅用于授权的安全测试。您有责任遵守适用的法律和项目规则。

下载工具
REDCap 指纹识别、版本启发式判断、有效 s= 调查(若提供哈希)、__passthru → DataImport 探测
exploit仅在已验证的 exploit_chain.json(非占位示例)下运行
选项描述
-u, --url单个基础 URL(或 URL|hash)
--hash公开调查哈希(s= 值)
--list目标文件(每行一个 URL 或 URL|hash)
--modecheck 或 exploit
--chain漏洞利用模式的 JSON 链(默认 exploit_chain.json)
--allow-placeholder-chain允许在漏洞利用模式中使用示例 JSON(无真实 RCE)
-c, --commandShell 命令(漏洞利用模式;需要可用的链)
--threads, -j批量并发数(默认 15)
--timeoutHTTP 超时秒数(默认 25)
--proxyHTTP(S) 代理 URL
--outputJSONL 结果(默认 cve_2026_90817_results.jsonl)
--vuln-list检查 → hits.txt;漏洞利用 → exploited.txt
--quiet, -q抑制周期性进度提示
--flow, -f每个完成的目标一行(站点 + 测试摘要)
状态含义
passthru_dataimport_reachable有效调查 + 透传路由看起来像数据导入
passthru_probe_reachable透传返回未被阻止的 HTTP
likely_vulnerable_version版本在受影响窗口内(调查正常,探测无定论)
redcap_version_hot_no_hash受影响版本启发式判断,未提供调查哈希
redcap_no_survey_hashREDCap 正常,无哈希,版本未知
patched / patched_no_survey达到或高于该分支的修复版本
no_valid_survey哈希无效或调查非公开
no_redcap主机看起来不像 REDCap
survey_ok_version_unknown调查正常,未找到版本字符串