Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-45156-POC — Este repositorio contiene el script de exploit de Prueba de Concepto (PoC) para CVE-2026-45156 | Kitploit
Herramientas/GitHubGitHub/cybertechajju/cve-2026-45156-poc
Autenticación y AutorizaciónReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

Este repositorio contiene el script de exploit de Prueba de Concepto (PoC) para CVE-2026-45156

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Glitch Matrix Hacker

🚨 CVE-2026-45156 🚨

Vulnerabilidad de Omisión de Firma JWT ID4me en user_oidc de Nextcloud

CVE CVSS Bounty Status Author

Explotación de Prueba de Concepto (PoC) Totalmente Automatizada para la Toma de Control Administrativo.


📖 La Historia

Detrás de cada CVE hay una historia. Este se encontró a las 2 AM en una fría noche de invierno, alimentado por una mezcla de ruptura en bucle. Lee el análisis técnico completo, la montaña rusa emocional y las lecciones de confianza cero aprendidas:

🔗 Lea la publicación completa del blog aquí (Enlace a tu entrada de blog)


🎯 Resumen de la Vulnerabilidad

Al procesar tokens JWT recibidos de proveedores de identidad ID4me, la aplicación user_oidc de Nextcloud procesa la carga útil del token usando base64_decode() sin verificar la firma criptográfica.

🔥 Haz clic para ver el código vulnerable (Id4meController.php)
root@kitploit:~
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • Vulnerabilidad: Verificación Incorrecta de la Firma Criptográfica (CWE-347)
  • Vector de Ataque: Forjado de JWT con alg: none
  • Impacto: Omisión Completa de Autenticación ➡️ Toma de Control Administrativo

🚀 El Script de Exploit

nextcloud_id4me_poc.py es un marco de trabajo totalmente automatizado y armado.

✨ Características

  • 🕵️‍♂️ Auto-Detección: Extrae tokens CSRF y verifica endpoints ID4me.
  • 🎭 Forjador de Tokens: Crea tokens JWT maliciosos alg: none sobre la marcha.
  • 🖧 OIDC Local: Inicia un servidor de autoridad OIDC falso.
  • 🚇 Túnel Ngrok: Expone automáticamente el servidor falso al objetivo mediante pyngrok.
  • 💀 Banner Glitch: Porque la estética importa.

⚙️ Configuración

root@kitploit:~
# 1. Instalar dependencias
pip install requests pyngrok

# 2. Agregar tu token de autenticación gratuito de Ngrok
ngrok config add-authtoken <TU_TOKEN_NGROK>

💥 Uso

root@kitploit:~
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USUARIO>] [--port <PUERTO>]

🎬 Ejemplo de Ejecución

root@kitploit:~
python nextcloud_id4me_poc.py https://target.lab --user admin

(Verás un banner hacker glitch inicializarse, seguido del flujo de explotación automatizado y un informe final de vulnerabilidad).


🔍 Reconocimiento (Shodan Dorks)

Para identificar instancias potencialmente vulnerables de Nextcloud que tengan instalada la aplicación user_oidc:

root@kitploit:~
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

Nota: Tener la aplicación instalada no significa automáticamente que el objetivo sea vulnerable.


⚠️ Aviso Legal

Este PoC se proporciona SOLO CON FINES EDUCATIVOS Y DE PRUEBAS DE SEGURIDAD AUTORIZADAS.

Este script está destinado a investigadores de seguridad y cazadores de recompensas para probar sistemas sobre los cuales tengan permiso explícito para auditar. Cualquier uso no autorizado de esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito y documentado está estrictamente prohibido y puede violar leyes locales, estatales y federales.

El autor (CyberTechAjju) no asume ninguna responsabilidad y no se hace responsable por el mal uso o daño causado por este programa.


"No era un error en mí. Era una característica en ellos."
SIGUE APRENDIENDO SIGUE HACKEANDO. 🌎💻
Descargar herramienta
ArgumentoDescripciónPor defecto
<TARGET_URL>La instancia vulnerable de NextcloudRequerido
--userEl nombre de usuario a suplantaradmin
--portPuerto local para el servidor OIDC falso9999