Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30863-Exploit — CWE-287: Unzureichende Authentifizierung in parse-community parse-server | Kitploit
Tools/GitHubGitHub/worthes/cve-2026-30863-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubworthes/cve-2026-30863-exploit

CVE-2026-30863-Exploit

CWE-287: Unzureichende Authentifizierung in parse-community parse-server

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-30863 – Parse Server JWT-Audience-Validierung

Betroffene Versionen
Parse Server < 8.6.10 und < 9.5.0-alpha.11

Verwundbare Komponenten

  • Google-Auth-Adapter (GoogleAuthAdapter)
  • Apple-Auth-Adapter (AppleAuthAdapter)
  • Facebook-Auth-Adapter (FacebookAuthAdapter)

Grundursache
Wenn der Adapter ohne Festlegung des Audience-Parameters konfiguriert ist (clientId für Google/Apple, appIds für Facebook), überspringt die zugrunde liegende JWT-Verifizierung (unter Verwendung von jsonwebtoken oder Ähnlichem) die Prüfung des audience-Claims. Ein gültiges JWT, das für eine beliebige andere Anwendung ausgestellt wurde (mit übereinstimmendem Issuer und Signatur), wird als authentisch akzeptiert.

Voraussetzungen für die Ausnutzung
  • Der Ziel-Parse-Server verwendet mindestens eines von: Google-, Apple- oder Facebook-Login
  • Der entsprechende Adapter ist ohne gesetzte clientId / appIds aktiviert

Kontakt

  • Bei Fragen kontaktieren Sie bitte:[email protected]
  • Exploit :Hier herunterladen
Tool herunterladen