
Este repositorio contiene el script de exploit de Prueba de Concepto (PoC) para CVE-2026-45156
user_oidc de NextcloudExplotación de Prueba de Concepto (PoC) Totalmente Automatizada para la Toma de Control Administrativo.
Detrás de cada CVE hay una historia. Este se encontró a las 2 AM en una fría noche de invierno, alimentado por una mezcla de ruptura en bucle. Lee el análisis técnico completo, la montaña rusa emocional y las lecciones de confianza cero aprendidas:
🔗 Lea la publicación completa del blog aquí (Enlace a tu entrada de blog)
Al procesar tokens JWT recibidos de proveedores de identidad ID4me, la aplicación user_oidc de Nextcloud procesa la carga útil del token usando base64_decode() sin verificar la firma criptográfica.
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders = json_decode(base64_decode($header), true);
$plainPayload = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
alg: nonenextcloud_id4me_poc.py es un marco de trabajo totalmente automatizado y armado.
alg: none sobre la marcha.pyngrok.# 1. Instalar dependencias
pip install requests pyngrok
# 2. Agregar tu token de autenticación gratuito de Ngrok
ngrok config add-authtoken <TU_TOKEN_NGROK>
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USUARIO>] [--port <PUERTO>]
python nextcloud_id4me_poc.py https://target.lab --user admin
(Verás un banner hacker glitch inicializarse, seguido del flujo de explotación automatizado y un informe final de vulnerabilidad).
Para identificar instancias potencialmente vulnerables de Nextcloud que tengan instalada la aplicación user_oidc:
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"
Nota: Tener la aplicación instalada no significa automáticamente que el objetivo sea vulnerable.
Este PoC se proporciona SOLO CON FINES EDUCATIVOS Y DE PRUEBAS DE SEGURIDAD AUTORIZADAS.
Este script está destinado a investigadores de seguridad y cazadores de recompensas para probar sistemas sobre los cuales tengan permiso explícito para auditar. Cualquier uso no autorizado de esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito y documentado está estrictamente prohibido y puede violar leyes locales, estatales y federales.
El autor (CyberTechAjju) no asume ninguna responsabilidad y no se hace responsable por el mal uso o daño causado por este programa.
| Argumento | Descripción | Por defecto |
|---|
<TARGET_URL> | La instancia vulnerable de Nextcloud | Requerido |
--user | El nombre de usuario a suplantar | admin |
--port | Puerto local para el servidor OIDC falso | 9999 |