Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-45156-POC — هذا المستودع يحتوي على سكريبت إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2026-45156 | Kitploit
أدوات/GitHubGitHub/cybertechajju/cve-2026-45156-poc
المصادقة والترخيصالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

هذا المستودع يحتوي على سكريبت إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2026-45156

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
هاكر ماتريكس خلل

🚨 CVE-2026-45156 🚨

Nextcloud user_oidc ID4me تجاوز توقيع JWT

CVE CVSS Bounty Status Author

استغلال كامل الأتمتة لإثبات المفهوم (PoC) للاستيلاء على حساب المسؤول.


📖 القصة

وراء كل CVE قصة. تم العثور على هذه الثغرة في الساعة 2 صباحًا في ليلة شتوية باردة، مدعومة بمزيج من أغاني الفراق المتكررة. اقرأ الغوص التقني الكامل، والاضطراب العاطفي، والدروس المستفادة من نهج الثقة الصفرية:

🔗 اقرأ المقال الكامل هنا (قم بربط مقالتك)


🎯 نظرة عامة على الثغرة

عند معالجة رموز JWT المستلمة من موفري هوية ID4me، يقوم تطبيق user_oidc في Nextcloud بمعالجة حمولة الرمز باستخدام base64_decode() دون التحقق من التوقيع التشفيري.

🔥 انقر لرؤية الكود الضعيف (Id4meController.php)
root@kitploit:~
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • الثغرة: التحقق غير السليم من التوقيع التشفيري (CWE-347)
  • ناقل الهجوم: تزوير JWT باستخدام alg: none
  • التأثير: تجاوز المصادقة الكامل ➡️ الاستيلاء على حساب المسؤول

🚀 سكربت الاستغلال

nextcloud_id4me_poc.py هو إطار عمل كامل الأتمتة ومجهز للاستخدام الهجومي.

✨ الميزات

  • 🕵️‍♂️ اكتشاف تلقائي: يستخرج رموز CSRF ويتحقق من نقاط نهاية ID4me.
  • 🎭 مزور الرموز: يصنع رموز JWT خبيثة باستخدام alg: none بشكل فوري.
  • 🖧 OIDC محلي: يشغل خادم سلطة OIDC مزيف.
  • 🚇 نفق Ngrok: يكشف الخادم المزيف للهدف تلقائيًا عبر pyngrok.
  • 💀 شعار خلل: لأن الجماليات مهمة.

⚙️ الإعداد

root@kitploit:~
# 1. Install dependencies
pip install requests pyngrok

# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 الاستخدام

root@kitploit:~
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]

🎬 مثال على التشغيل

root@kitploit:~
python nextcloud_id4me_poc.py https://target.lab --user admin

(سترى شعار هاكر خلل يبدأ، يليه تدفق الاستغلال الآلي وتقرير الثغرة النهائي).


🔍 استطلاع (Shodan Dorks)

لتحديد مثيلات Nextcloud التي قد تكون ضعيفة ولديها تطبيق user_oidc مثبت:

root@kitploit:~
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

ملاحظة: وجود التطبيق مثبت لا يعني تلقائيًا أن الهدف ضعيف.


⚠️ إخلاء مسؤولية قانوني

يتم توفير هذا الدليل (PoC) لأغراض التعليم واختبار الأمان المصرح به فقط.

هذا السكربت مخصص لباحثي الأمن وصائدي مكافآت الأخطاء (bug bounty) لاختبار الأنظمة التي لديهم إذن صريح بتدقيقها. أي استخدام غير مصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح وموثق لاختبارها محظور تمامًا وقد ينتهك القوانين المحلية والولائية والاتحادية.

المؤلف (CyberTechAjju) لا يتحمل أي مسؤولية ولا يكون مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.


"لم يكن خطأ في داخلي. بل كانت ميزة فيهم."
استمر في التعلم استمر في الاختراق. 🌎💻
تنزيل الأداة
الوسيطالوصفالافتراضي
<TARGET_URL>مثيل Nextcloud الضعيفمطلوب
--userاسم المستخدم لانتحال شخصيتهadmin
--portالمنفذ المحلي لخادم OIDC المزيف9999