Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-45091 — CVE-2026-45091 | Kitploit
Outils/GitHubGitHub/horkimhab/cve-2026-45091
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubhorkimhab/cve-2026-45091

CVE-2026-45091

CVE-2026-45091

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-45091

⚠️ Recherche en sécurité & Avertissement juridique

📌 Objectif de ce dépôt

Ce dépôt est fourni exclusivement à des fins éducatives, académiques et de recherche autorisée en cybersécurité.

Il est destiné à favoriser la compréhension de :

  • Vulnérabilités de sécurité et concepts d'exploitation dans des environnements contrôlés
  • Mécanismes d'isolation des sandbox et leurs limites
  • Conception de logiciels sécurisés et pratiques de sécurité défensive

🚫 Utilisation autorisée uniquement

Ce dépôt ne doit être utilisé que dans des environnements où une autorisation explicite a été accordée, tels que :

  • Machines virtuelles personnelles ou contrôlées
  • Environnements Docker ou laboratoires isolés
  • Engagements de tests d'intrusion autorisés
  • Configurations de formation académique ou en cybersécurité

Toute utilisation en dehors d'environnements autorisés est strictement interdite.


⚖️ Aucune responsabilité / Aucune obligation légale

L'auteur et les contributeurs de ce dépôt ne sont ni responsables, ni redevables de toute mauvaise utilisation, de tout dommage, de toute perte ou de toute conséquence juridique découlant de l'utilisation, de la mauvaise utilisation ou de la distribution de ce projet ou de son contenu.

En utilisant ce dépôt, vous reconnaissez que :

  • Vous êtes seul responsable de vos actions
  • Vous assumez l'entière responsabilité juridique de toute utilisation ou mauvaise utilisation
  • L'auteur ne fournit aucune garantie d'aucune sorte, expresse ou implicite
  • Toute utilisation illégale, contraire à l'éthique ou non autorisée se fait entièrement à vos propres risques

🚨 Avertissement concernant l'utilisation illégale

L'auteur décline expressément toute responsabilité en cas d'utilisation illégale, malveillante ou non autorisée de ce dépôt ou de son contenu.

Toute utilisation de ce type est :

  • Non approuvée
  • Non soutenue
  • Non encouragée
  • Entièrement hors du cadre de ce projet

🛡️ Déclaration d'utilisation éthique

Ce projet est destiné uniquement à :

  • La recherche en sécurité défensive
  • L'éducation et la sensibilisation aux vulnérabilités
  • La recherche sur le codage sécurisé et le durcissement des systèmes
  • L'apprentissage académique et professionnel de la cybersécurité

Il suit les principes de divulgation responsable et de recherche éthique en sécurité.


📌 Rappel final

La recherche en sécurité doit toujours être menée avec :

  • ✔ Une autorisation légale appropriée
  • ✔ Une intention éthique
  • ✔ Des environnements isolés et contrôlés
  • ✔ Le respect des lois et politiques applicables

📧 Contact

Pour une divulgation responsable ou une collaboration de recherche, veuillez contacter le mainteneur du dépôt via GitHub.

Crédit ou référence

  • https://www.cve.org/CVERecord?id=CVE-2026-45091
  • https://github.com/davidalmeidac/sealed-env/security/advisories/GHSA-x3r2-fj3r-g5mv

Utilisation

chmod +x poc-cve-2026-45091.sh

# Run with a captured token
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js
Télécharger l’outil