Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-102971 — Bereinigter Bericht und Loopback-only-PoC für CVE-2026-102971, eine MediaWiki-REST-Revisionsantwort, die versteckte Revisionsautor-Benutzer-IDs preisgibt. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-102971
SchwachstellenanalyseExploitationInformationsbeschaffungSicherheitsvirtualisierungWebsicherheitPapers & Forschung
GitHubbombobombone/cve-2026-102971

CVE-2026-102971

Bereinigter Bericht und Loopback-only-PoC für CVE-2026-102971, eine MediaWiki-REST-Revisionsantwort, die versteckte Revisionsautor-Benutzer-IDs preisgibt.

Repository anzeigen
vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-102971: Offenlegung der Autoren-ID bei verborgenen Revisionen

Melder: Marco Paciaroni (BomboBombone).

Die RESTBase-kompatible Revisionsantwort von MediaWiki konnte die numerische Benutzer-ID eines Autors enthalten, dessen Name verborgen worden war. Die Antwort setzte user_text weiterhin auf null und markierte den Autor als verborgen, aber die offengelegte ID konnte über die öffentliche Benutzer-Lookup-API einem Konto zugeordnet werden.

Auswirkungen und Bedingungen

Ein nicht authentifizierter Aufrufer konnte einen absichtlich verborgenen Revisionsautor mit dem Konto des Autors korrelieren. Die Offenlegung erfordert eine Revision, deren Autorenfeld verborgen ist, und ein Wiki, das die zentrale REST-Revisionsroute bereitstellt.

Proof of Concept

Das Skript erstellt eine wegwerfbare lokale Seite, verbirgt den Autor ihrer neuen Revision, vergleicht die Standard-REST-Antwort mit aktivierter RESTBase-Kompatibilität, prüft, ob der lokale öffentliche Benutzer-Lookup die ID auflöst, und bereinigt den Seiten- und Revisionszustand.

Führen Sie es nur gegen eine isolierte MediaWiki-Testinstanz auf Loopback aus. Es verweigert Nicht-Loopback-Hosts und erfordert ein explizites Bestätigungsflag. Es fragt nach dem Passwort des Testkontos, anstatt es auf der Kommandozeile zu akzeptieren.

python poc.py --base http://127.0.0.1:8080 --username LocalAdmin --confirm-local-test

Das Konto benötigt die Berechtigung, eine wegwerfbare Seite zu bearbeiten und deren Revisionsautor zu verbergen (suppressrevision).

Referenzen

  • CVE-Eintrag
  • Öffentlicher Phabricator-Bericht und Fix-Tracking
  • Blog-Beitrag
Tool herunterladen