Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-102971 — Informe saneado y PoC solo para loopback de CVE-2026-102971, una respuesta de revisión REST de MediaWiki que filtra los IDs de usuario de autores de revisiones ocultas. | Kitploit
Herramientas/GitHubGitHub/bombobombone/cve-2026-102971
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónVirtualización de SeguridadSeguridad WebPapers e Investigación
GitHubbombobombone/cve-2026-102971

CVE-2026-102971

Informe saneado y PoC solo para loopback de CVE-2026-102971, una respuesta de revisión REST de MediaWiki que filtra los IDs de usuario de autores de revisiones ocultas.

Ver Repositorio
hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-102971: divulgación del ID del autor de una revisión oculta

Reportero: Marco Paciaroni (BomboBombone).

La respuesta de revisión compatible con RESTBase de MediaWiki podía incluir el ID numérico de usuario de un autor cuyo nombre había sido ocultado. La respuesta seguía estableciendo user_text en null y marcaba al autor como oculto, pero el ID expuesto podía mapearse a una cuenta a través de la API pública de búsqueda de usuarios.

Impacto y condiciones

Un llamador no autenticado podía correlacionar un autor de revisión deliberadamente oculto con la cuenta del autor. La divulgación requiere una revisión cuyo campo de autor esté oculto y un wiki que exponga la ruta principal de revisión REST.

Prueba de concepto

El script crea una página local desechable, oculta el autor de su nueva revisión, compara la respuesta REST estándar con la compatibilidad de RESTBase habilitada, verifica que la búsqueda pública local de usuarios resuelva el ID, y limpia el estado de la página y la revisión.

Ejecútalo solo contra una instancia de prueba de MediaWiki aislada en loopback. Rechaza hosts que no sean loopback y requiere una bandera de confirmación explícita. Solicita la contraseña de la cuenta de prueba en lugar de aceptarla en la línea de comandos.

python poc.py --base http://127.0.0.1:8080 --username LocalAdmin --confirm-local-test

La cuenta necesita permiso para editar una página desechable y ocultar el autor de su revisión (suppressrevision).

Referencias

  • Registro de CVE
  • Informe público de Phabricator y seguimiento de la corrección
  • Artículo del blog
Descargar herramienta