
CVE-2026-45091
هذا المستودع مقدم حصريًا لأغراض التعليم والبحث الأكاديمي وأبحاث الأمن السيبراني المصرح بها فقط.
ويهدف إلى دعم فهم:
يجب استخدام هذا المستودع فقط في البيئات التي حصلت على إذن صريح، مثل:
أي استخدام خارج البيئات المصرح بها ممنوع منعًا باتًا.
المؤلف والمساهمون في هذا المستودع ليسوا مسؤولين أو ملزمين أو محاسبين عن أي إساءة استخدام أو ضرر أو خسارة أو عواقب قانونية ناشئة عن استخدام أو إساءة استخدام أو توزيع هذا المشروع أو محتوياته.
باستخدامك لهذا المستودع، فإنك تقرّ بما يلي:
المؤلف يصرح صراحةً بعدم تحمله أي مسؤولية عن الاستخدام غير القانوني أو الخبيث أو غير المصرح به لهذا المستودع أو محتوياته.
أي استخدام من هذا القبيل:
هذا المشروع مخصص حصريًا لـ:
يتبع هذا المشروع مبادئ الإفصاح المسؤول والبحث الأمني الأخلاقي.
يجب دائمًا إجراء البحوث الأمنية باستخدام:
للإفصاح المسؤول أو التعاون البحثي، يرجى التواصل مع القائم على صيانة المستودع عبر GitHub.
chmod +x poc-cve-2026-45091.sh
# Run with a captured token
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js