Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25126 — Preuve de concept pour CVE-2026-25126 démontrant la manipulation du comptage des votes dans PolarLearn via une validation d'exécution inappropriée du paramètre de direction du vote du forum, avec les détails du correctif. | Kitploit
Outils/GitHubGitHub/jvr2022/cve-2026-25126
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'Intrusion
GitHubjvr2022/cve-2026-25126

CVE-2026-25126

Preuve de concept pour CVE-2026-25126 démontrant la manipulation du comptage des votes dans PolarLearn via une validation d'exécution inappropriée du paramètre de direction du vote du forum, avec les détails du correctif.

Voir le dépôt
17il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25126 : Manipulation du compteur de votes PolarLearn

Recherche : Joshua van Rijswijk

Description

PoC pour CVE-2026-25126, une vulnérabilité de logique métier de haute sévérité dans l'API de vote du forum PolarLearn.

Le point de terminaison POST /api/v1/forum/vote ne parvient pas à appliquer une validation stricte au moment de l'exécution du champ direction.

Étant donné que les types TypeScript ne sont pas appliqués au moment de l'exécution, un attaquant peut envoyer des chaînes arbitraires qui sont traitées de manière incorrecte en aval.

Cela permet de manipuler les compteurs de votes en créant ce que l'on appelle des votes négatifs fantômes.

La vulnérabilité

L'API fait confiance au corps JSON sans validation :

root@kitploit:~
const body: VoteRequestBody = await request.json()
const { postId, direction } = body

const result = await VoteServer(postId, direction)

La logique en aval traite toute valeur inattendue non nulle comme un vote négatif et persiste les valeurs invalides.

En alternant un vote invalide avec une réinitialisation à null, un seul utilisateur peut décrémenter à plusieurs reprises le compteur de votes.

Utilisation du PoC

Prérequis

  • Node.js 18+ (prise en charge native de fetch)
  • Un cookie de session authentifié valide
  • Accès à un ID de post du forum pour tester

Étapes

  1. Cloner le dépôt
root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-25126-PoC.git
cd CVE-2026-25126-PoC
  1. Configurer le PoC

Ouvrez poc.js et remplacez :

  • POST_ID par l'ID du post du forum cible
  • COOKIE par votre cookie de session authentifié
  1. Exécuter le PoC
root@kitploit:~
node poc.js
  1. Observer le résultat

Après chaque cycle, le compteur de votes devrait diminuer de manière incorrecte. Actualisez la page du forum pour confirmer le score manipulé.

Correctif

Corrigé en implémentant une validation stricte au moment de l'exécution :

  • N'accepter que : "up", "down" ou null
  • Rejeter toutes les autres valeurs avec une erreur HTTP 400
  • Durcir VoteServer contre les votes stockés inattendus

Références

  • NVD - CVE-2026-25126
  • Avis GitHub - GHSA-ghpx-5w2p-p3qp
Télécharger l’outil