Sploitus

Exploit for CVE-2026-69836-EXP

kitploit · 2026-08-24

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SENTINEL-AIDEFENSE-CVE-2026-69836-EXP
# CVE-2026-69836 Entra ID: Prueba de Concepto de RCE No Autenticado

## Resumen

CVE-2026-69836 es una vulnerabilidad crítica de ejecución remota de código no autenticada en Microsoft Entra ID debida a la deserialización inadecuada de datos no confiables (CWE-502). La falla permite a los atacantes ejecutar código arbitrario a través de la red sin requerir autenticación, interacción del usuario ni privilegios especiales. Esta PoC demuestra un exploit que logra RCE completa en entornos parcheados, lo que permite el compromiso total de los datos de identidad, el robo de tokens, la escalada de privilegios y el movimiento lateral a través de Microsoft 365, Azure y las aplicaciones SaaS conectadas.

## Versiones afectadas

Versiones de Microsoft Entra ID afectadas por CVE-2026-69836: todas las versiones anteriores al parche (parches previos a agosto de 2026). Confirmado en el aviso del Microsoft Security Response Center.

## Causa raíz

La vulnerabilidad se origina en la deserialización no segura de datos no confiables en el pipeline de autenticación y manejo de tokens de Entra ID, lo que permite la inyección de objetos y la ejecución de cadenas de gadgets hasta la ejecución de código arbitrario.

## Uso

![poc](https://assets.kitploit.com/production/public/readmes/51173/71950caebecd09ca6605e431a9eb370c3aaa12ff626b68b57eaa0697a64cf8bb/3869916f805fe0c3459c894494da66f13c9b2632a4dd8cdde7d69dcc70e7444d-display-v1.webp)