Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25126 — Prueba de concepto para CVE-2026-25126 que demuestra la manipulación del recuento de votos en PolarLearn mediante una validación incorrecta en tiempo de ejecución del parámetro de dirección del voto en el foro, con detalles de la corrección. | Kitploit
Herramientas/GitHubGitHub/jvr2022/cve-2026-25126
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de Penetración
GitHubjvr2022/cve-2026-25126

CVE-2026-25126

Prueba de concepto para CVE-2026-25126 que demuestra la manipulación del recuento de votos en PolarLearn mediante una validación incorrecta en tiempo de ejecución del parámetro de dirección del voto en el foro, con detalles de la corrección.

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25126: Manipulación del Conteo de Votos en PolarLearn

Investigación: Joshua van Rijswijk

Descripción

PoC para CVE-2026-25126, una vulnerabilidad de lógica de negocio de alta severidad en la API de votación del foro de PolarLearn.

El endpoint POST /api/v1/forum/vote no aplica una validación estricta en tiempo de ejecución del campo direction.

Debido a que los tipos de TypeScript no se aplican en tiempo de ejecución, un atacante puede enviar cadenas arbitrarias que se manejan incorrectamente en etapas posteriores.

Esto permite la manipulación de los conteos de votos mediante la creación de los llamados votos negativos fantasma.

La Vulnerabilidad

La API confía en el cuerpo JSON sin validación:

root@kitploit:~
const body: VoteRequestBody = await request.json()
const { postId, direction } = body

const result = await VoteServer(postId, direction)

La lógica posterior trata cualquier valor inesperado no nulo como un voto negativo y persiste valores inválidos.

Al alternar un voto inválido con un reinicio nulo, un solo usuario puede disminuir repetidamente el conteo de votos.

Uso del PoC

Requisitos

  • Node.js 18+ (soporte nativo de fetch)
  • Una cookie de sesión autenticada válida
  • Acceso a un ID de publicación del foro para probar

Pasos

  1. Clonar el repositorio
root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-25126-PoC.git
cd CVE-2026-25126-PoC
  1. Configurar el PoC

Abra poc.js y reemplace:

  • POST_ID con el ID de la publicación del foro objetivo
  • COOKIE con su cookie de sesión autenticada
  1. Ejecutar el PoC
root@kitploit:~
node poc.js
  1. Observar el resultado

Después de cada ciclo, el conteo de votos debería disminuir incorrectamente. Actualice la página del foro para confirmar la puntuación manipulada.

Corrección

Corregido mediante la implementación de validación estricta en tiempo de ejecución:

  • Solo aceptar: "up", "down" o null
  • Rechazar todos los demás valores con HTTP 400
  • Reforzar VoteServer contra votos almacenados inesperados

Referencias

  • NVD - CVE-2026-25126
  • Aviso de GitHub - GHSA-ghpx-5w2p-p3qp
Descargar herramienta