Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-45156-POC — Dieses Repository enthält das Proof-of-Concept (PoC) Exploit-Skript für CVE-2026-45156 | Kitploit
Tools/GitHubGitHub/cybertechajju/cve-2026-45156-poc
Authentifizierung & AutorisierungAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

Dieses Repository enthält das Proof-of-Concept (PoC) Exploit-Skript für CVE-2026-45156

Repository anzeigen
23vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Hacker-Matrix-Glitch

🚨 CVE-2026-45156 🚨

Nextcloud user_oidc ID4me JWT-Signaturumgehung

CVE CVSS Bounty Status Author

Vollautomatischer Proof-of-Concept (PoC)-Exploit für Admin-Übernahme.


📖 Die Geschichte

Hinter jeder CVE steckt eine Geschichte. Diese wurde um 2 Uhr morgens in einer kalten Winternacht entdeckt, angetrieben von einer Trennung-Mashup auf Dauerschleife. Lies den vollständigen technischen Deep Dive, die emotionale Achterbahnfahrt und die Zero-Trust-Lektionen:

🔗 Lies den vollständigen Blogbeitrag hier (Link zu deinem Blogbeitrag)


🎯 Schwachstellenübersicht

Bei der Verarbeitung von JWT-Tokens, die von ID4me-Identitätsanbietern empfangen werden, verarbeitet die Nextcloud-App user_oidc die Token-Payload mit base64_decode(), ohne die kryptografische Signatur zu überprüfen.

🔥 Klicken, um den anfälligen Code zu sehen (Id4meController.php)
root@kitploit:~
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • Schwachstelle: Unsachgemäße Überprüfung der kryptografischen Signatur (CWE-347)
  • Angriffsvektor: alg: none JWT-Fälschung
  • Auswirkung: Vollständige Authentifizierungsumgehung ➡️ Admin-Übernahme

🚀 Das Exploit-Skript

nextcloud_id4me_poc.py ist ein vollautomatisiertes, bewaffnetes Framework.

✨ Funktionen

  • 🕵️‍♂️ Auto-Erkennung: Extrahiert CSRF-Tokens und prüft ID4me-Endpunkte.
  • 🎭 Token-Fälscher: Erstellt schädliche alg: none JWT-Tokens im laufenden Betrieb.
  • 🖧 Lokales OIDC: Startet einen gefälschten OIDC-Autoritätsserver.
  • 🚇 Ngrok-Tunneling: Macht den gefälschten Server automatisch über pyngrok für das Ziel zugänglich.
  • 💀 Glitch-Banner: Weil Ästhetik wichtig ist.

⚙️ Einrichtung

root@kitploit:~
# 1. Install dependencies
pip install requests pyngrok

# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 Verwendung

root@kitploit:~
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]

🎬 Beispielausführung

root@kitploit:~
python nextcloud_id4me_poc.py https://target.lab --user admin

(Sie sehen einen glitchigen Hacker-Banner initialisieren, gefolgt vom automatisierten Exploit-Ablauf und einem abschließenden Schwachstellenbericht).


🔍 Aufklärung (Shodan Dorks)

Um potenziell anfällige Nextcloud-Instanzen zu identifizieren, die die Anwendung user_oidc installiert haben:

root@kitploit:~
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

Hinweis: Die Installation der App bedeutet nicht automatisch, dass das Ziel anfällig ist.


⚠️ Rechtlicher Hinweis

Dieser PoC wird nur für BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS bereitgestellt.

Dieses Skript ist für Sicherheitsforscher und Bug-Bounty-Jäger gedacht, um Systeme zu testen, für die sie eine ausdrückliche Berechtigung zur Prüfung haben. Jede unbefugte Nutzung dieses Tools gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche, dokumentierte Erlaubnis zum Testen haben, ist strengstens untersagt und kann gegen lokale, staatliche und bundesstaatliche Gesetze verstoßen.

Der Autor (CyberTechAjju) übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.


"Es war kein Bug in mir. Es war ein Feature in ihnen."
KEEP LEARNING KEEP HACKING. 🌎💻
Tool herunterladen
ArgumentBeschreibungStandard
<TARGET_URL>Die anfällige Nextcloud-InstanzRequired
--userDer zu impersonierende Benutzernameadmin
--portLokaler Port für den gefälschten OIDC-Server9999