
هذا المستودع يحتوي على سكريبت إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2026-45156
user_oidc ID4me تجاوز توقيع JWTاستغلال كامل الأتمتة لإثبات المفهوم (PoC) للاستيلاء على حساب المسؤول.
وراء كل CVE قصة. تم العثور على هذه الثغرة في الساعة 2 صباحًا في ليلة شتوية باردة، مدعومة بمزيج من أغاني الفراق المتكررة. اقرأ الغوص التقني الكامل، والاضطراب العاطفي، والدروس المستفادة من نهج الثقة الصفرية:
🔗 اقرأ المقال الكامل هنا (قم بربط مقالتك)
عند معالجة رموز JWT المستلمة من موفري هوية ID4me، يقوم تطبيق user_oidc في Nextcloud بمعالجة حمولة الرمز باستخدام base64_decode() دون التحقق من التوقيع التشفيري.
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders = json_decode(base64_decode($header), true);
$plainPayload = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
alg: nonenextcloud_id4me_poc.py هو إطار عمل كامل الأتمتة ومجهز للاستخدام الهجومي.
alg: none بشكل فوري.pyngrok.# 1. Install dependencies
pip install requests pyngrok
# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]
python nextcloud_id4me_poc.py https://target.lab --user admin
(سترى شعار هاكر خلل يبدأ، يليه تدفق الاستغلال الآلي وتقرير الثغرة النهائي).
لتحديد مثيلات Nextcloud التي قد تكون ضعيفة ولديها تطبيق user_oidc مثبت:
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"
ملاحظة: وجود التطبيق مثبت لا يعني تلقائيًا أن الهدف ضعيف.
يتم توفير هذا الدليل (PoC) لأغراض التعليم واختبار الأمان المصرح به فقط.
هذا السكربت مخصص لباحثي الأمن وصائدي مكافآت الأخطاء (bug bounty) لاختبار الأنظمة التي لديهم إذن صريح بتدقيقها. أي استخدام غير مصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح وموثق لاختبارها محظور تمامًا وقد ينتهك القوانين المحلية والولائية والاتحادية.
المؤلف (CyberTechAjju) لا يتحمل أي مسؤولية ولا يكون مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.
| الوسيط | الوصف | الافتراضي |
|---|
<TARGET_URL> | مثيل Nextcloud الضعيف | مطلوب |
--user | اسم المستخدم لانتحال شخصيته | admin |
--port | المنفذ المحلي لخادم OIDC المزيف | 9999 |