Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-45156-POC — Ce dépôt contient le script d'exploit de preuve de concept (PoC) pour CVE-2026-45156. | Kitploit
Outils/GitHubGitHub/cybertechajju/cve-2026-45156-poc
Authentification et AutorisationReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

Ce dépôt contient le script d'exploit de preuve de concept (PoC) pour CVE-2026-45156.

Voir le dépôt
23il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Glitch Matriciel Hacker

🚨 CVE-2026-45156 🚨

Contournement de la signature JWT ID4me de Nextcloud user_oidc

CVE CVSS Bounty Status Author

Exploit de Preuve de Concept (PoC) entièrement automatisé pour la prise de contrôle administrateur.


📖 L'histoire

Derrière chaque CVE, il y a une histoire. Celle-ci a été trouvée à 2 h du matin par une froide nuit d'hiver, portée par un mashup de rupture en boucle. Lisez l'analyse technique complète, les montagnes russes émotionnelles et les leçons de zero-trust apprises :

🔗 Lisez l'article de blog complet ici (Lien vers votre article de blog)


🎯 Aperçu de la vulnérabilité

Lors du traitement des jetons JWT reçus des fournisseurs d'identité ID4me, l'application user_oidc de Nextcloud traite le payload du jeton avec base64_decode() sans vérifier la signature cryptographique.

🔥 Cliquez pour voir le code vulnérable (Id4meController.php)
root@kitploit:~
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • Vulnérabilité : Vérification incorrecte de la signature cryptographique (CWE-347)
  • Vecteur d'attaque : falsification de jeton JWT alg: none
  • Impact : Contournement complet de l'authentification ➡️ Prise de contrôle administrateur

🚀 Le script d'exploitation

nextcloud_id4me_poc.py est un framework d'exploitation entièrement automatisé.

✨ Fonctionnalités

  • 🕵️‍♂️ Détection automatique : Extrait les jetons CSRF et vérifie les endpoints ID4me.
  • 🎭 Forgeur de jetons : Fabrique à la volée des jetons JWT alg: none malveillants.
  • 🖧 OIDC local : Démarre un faux serveur d'autorité OIDC.
  • 🚇 Tunneling Ngrok : Expose automatiquement le faux serveur à la cible via pyngrok.
  • 💀 Bannière glitch : Parce que l'esthétique compte.

⚙️ Configuration

root@kitploit:~
# 1. Install dependencies
pip install requests pyngrok

# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 Utilisation

root@kitploit:~
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]

🎬 Exemple d'exécution

root@kitploit:~
python nextcloud_id4me_poc.py https://target.lab --user admin

(Vous verrez une bannière de hacker glitchée s'initialiser, suivie du flux d'exploitation automatisé et d'un rapport de vulnérabilité final).


🔍 Reconnaissance (Dorks Shodan)

Pour identifier les instances Nextcloud potentiellement vulnérables sur lesquelles l'application user_oidc est installée :

root@kitploit:~
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

Remarque : Le fait que l'application soit installée ne signifie pas automatiquement que la cible est vulnérable.


⚠️ Avertissement légal

Cette PoC est fournie à des fins ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT.

Ce script est destiné aux chercheurs en sécurité et aux chasseurs de bug bounty pour tester des systèmes qu'ils ont l'autorisation explicite d'auditer. Toute utilisation non autorisée de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite et documentée de tester est strictement interdite et peut violer les lois locales, étatiques et fédérales.

L'auteur (CyberTechAjju) décline toute responsabilité et n'est pas responsable de tout usage abusif ou dommage causé par ce programme.


"Ce n'était pas un bug chez moi. C'était une fonctionnalité chez eux."
CONTINUEZ D'APPRENDRE, CONTINUEZ DE HACKER. 🌎💻
Télécharger l’outil
ArgumentDescriptionDéfaut
<TARGET_URL>L'instance Nextcloud vulnérableRequis
--userLe nom d'utilisateur à usurperadmin
--portPort local du faux serveur OIDC9999