Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack — Preuve de concept d'exploitation pour CVE-2026-68929, démontrant la prise de contrôle inter-locataires non authentifiée des canaux WeChat FastGPT via un shareId public, incluant le détournement de canal et le déni de service (DoS). | Kitploit
Outils/GitHubGitHub/hunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionRed Teaming
GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

Preuve de concept d'exploitation pour CVE-2026-68929, démontrant la prise de contrôle inter-locataires non authentifiée des canaux WeChat FastGPT via un shareId public, incluant le détournement de canal et le déni de service (DoS).

Voir le dépôt
il y a 7h 41mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-68929 — Preuve de concept de détournement du canal WeChat FastGPT

Détournement non authentifié et inter-tenant du canal de partage WeChat (iLink) de FastGPT, basé uniquement sur le shareId public.

CVECVE-2026-68929 (CVSS 4.0 9.3 Critique)
Avis de sécuritéGHSA-q4pr-3qpg-9q5v
Versions concernéesFastGPT >= 4.14.10, < 4.14.29 et >= 4.15.0, < 4.15.2
Correctif4.14.29 et 4.15.2 (PR #7260)
CWECWE-862 (Autorisation manquante), CWE-306

Analyse complète : https://www.hunt-benito.com/blog/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack/

Le bug

Trois points de terminaison d'administration sous /api/support/outLink/wechat/ autorisent des écritures inter-tenant en utilisant uniquement le shareId fourni dans la requête — l'identifiant que FastGPT affiche dans chaque URL de chat partagé, iframe et embed :

  • logout — protégé par authOutLinkValid, un simple contrôle d'existence, puis efface le app.token WeChat stocké de l'outLink et force app.status hors ligne. Tout appelant anonyme disposant du shareId public neutralise le canal d'une équipe en une seule requête.
  • qrcode/generate — même contrôle d'existence uniquement ; renvoie un QR de connexion iLink mis en cache sous publish:wechat:qrcode:<shareId>.
  • qrcode/status — aucun appel d'autorisation du tout ; lorsque le QR est confirmé, il écrit le bot_token / accountId / baseUrl du scanneur dans l'outLink identifié par le shareId et commence à interroger.

Celui qui scanne le QR choisit le bot. Scannez-le avec le WeChat de l'attaquant et l'application de la victime est reliée au bot de l'attaquant : les réponses de la base de connaissances privée sortent et les points IA de la victime les paient.

Utilisation

Zéro dépendance — uniquement la bibliothèque standard Python 3.

root@kitploit:~
# 1. Empreinte en toute sécurité (shareId inexistant ; attendre le code 501 linkUnInvalid
#    sur les versions vulnérables, une erreur d'authentification sur les versions corrigées)
python3 poc.py probe --url http://localhost:3000

# 2. Collecter un shareId public à partir d'un lien de chat partagé / iframe / embed
python3 poc.py harvest --target "https://victim.example/chat/share?shareId=XXXX"
python3 poc.py harvest --target saved-page.html

# 3. Déni de service en une requête — efface la liaison du canal
python3 poc.py dos --url http://localhost:3000 --share-id XXXX

# 4. Détournement de canal — génère victim-qr.png ; scannez-le avec le WeChat de l'ATTAQUANT,
#    le script interroge jusqu'à ce que la liaison bascule
python3 poc.py hijack --url http://localhost:3000 --share-id XXXX

Configuration du laboratoire

Déployez FastGPT à partir du modèle compose officiel du dépôt pour la branche 4.15 (deploy/version/v4.15/docker-compose.template.yml), en épinglant l'image à v4.15.1 (la dernière version vulnérable de cette branche). Créez une application, publiez-la, ajoutez un outLink WeChat dans les paramètres de publication, puis exécutez probe / dos / hijack contre elle. Terminer un véritable enregistrement de bot iLink n'est pas nécessaire pour observer le défaut d'autorisation — l'accessibilité anonyme des gestionnaires de mutation est le bug.

Note de l'auteur

Pour les tests autorisés et la validation de défense uniquement. Les versions corrigées sont disponibles depuis juillet 2026 — si vous exécutez FastGPT avec le canal WeChat, mettez à niveau vers >= 4.15.2 (ou >= 4.14.29) et reliez tout canal qui a existé pendant la fenêtre d'exposition.

Crédits

  • Vulnérabilité documentée dans l'avis de sécurité FastGPT GHSA-q4pr-3qpg-9q5v (aucun crédit de chercheur enregistré).
  • Script PoC par Hunt-Benito Limited, adaptant les séquences de requêtes de l'avis.
Télécharger l’outil