Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-45156-POC — इस रिपॉज़िटरी में CVE-2026-45156 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण स्क्रिप्ट मौजूद है। | Kitploit
उपकरण/GitHubGitHub/cybertechajju/cve-2026-45156-poc
प्रमाणीकरण और प्राधिकरणटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

इस रिपॉज़िटरी में CVE-2026-45156 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण स्क्रिप्ट मौजूद है।

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
हैकर मैट्रिक्स ग्लिच

🚨 CVE-2026-45156 🚨

Nextcloud user_oidc ID4me JWT सिग्नेचर बाईपास

CVE CVSS Bounty Status Author

एडमिन टेकओवर के लिए पूर्णतः स्वचालित प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।


📖 कहानी

हर CVE के पीछे एक कहानी होती है। यह एक ठंडी सर्दियों की रात को 2 बजे मिली थी, जिसमें लूप पर ब्रेकअप मैशअप चल रहा था। पूरा तकनीकी गहन विश्लेषण, भावनात्मक उतार-चढ़ाव, और जीरो-ट्रस्ट के सीखे गए सबक यहाँ पढ़ें:

🔗 पूरा ब्लॉग पोस्ट यहाँ पढ़ें (अपना ब्लॉग पोस्ट लिंक करें)


🎯 कमज़ोरी का अवलोकन

ID4me आइडेंटिटी प्रोवाइडर से प्राप्त JWT टोकन की प्रोसेसिंग करते समय, Nextcloud का user_oidc ऐप क्रिप्टोग्राफ़िक सिग्नेचर को सत्यापित किए बिना base64_decode() का उपयोग करके टोकन पेलोड को प्रोसेस करता है।

🔥 कमज़ोर कोड देखने के लिए क्लिक करें (Id4meController.php)
root@kitploit:~
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • कमज़ोरी: क्रिप्टोग्राफ़िक सिग्नेचर का अनुचित सत्यापन (CWE-347)
  • हमला वेक्टर: alg: none JWT फोर्जिंग
  • प्रभाव: पूर्ण प्रमाणीकरण बाईपास ➡️ एडमिन टेकओवर

🚀 एक्सप्लॉइट स्क्रिप्ट

nextcloud_id4me_poc.py एक पूर्णतः स्वचालित, हथियारबंद फ्रेमवर्क है।

✨ विशेषताएँ

  • 🕵️‍♂️ ऑटो-डिटेक्ट: CSRF टोकन निकालता है और ID4me एंडपॉइंट की जाँच करता है।
  • 🎭 टोकन फोर्जर: तुरंत दुर्भावनापूर्ण alg: none JWT टोकन तैयार करता है।
  • 🖧 लोकल OIDC: एक नकली OIDC अथॉरिटी सर्वर शुरू करता है।
  • 🚇 Ngrok टनलिंग: pyngrok के माध्यम से स्वचालित रूप से नकली सर्वर को टारगेट तक उजागर करता है।
  • 💀 ग्लिच बैनर: क्योंकि सौंदर्यशास्त्र मायने रखता है।

⚙️ सेटअप

root@kitploit:~
# 1. Install dependencies
pip install requests pyngrok

# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 उपयोग

root@kitploit:~
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]

🎬 उदाहरण रन

root@kitploit:~
python nextcloud_id4me_poc.py https://target.lab --user admin

(आप एक ग्लिची हैकर बैनर को इनिशियलाइज़ होते देखेंगे, उसके बाद स्वचालित एक्सप्लॉइट फ्लो और अंत में एक कमज़ोरी रिपोर्ट।)


🔍 रिकॉनिसेंस (Shodan डॉर्क्स)

उन संभावित रूप से असुरक्षित Nextcloud इंस्टेंस की पहचान करने के लिए जिनमें user_oidc ऐप इंस्टॉल है:

root@kitploit:~
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

नोट: ऐप इंस्टॉल होने का मतलब यह नहीं है कि टारगेट स्वतः असुरक्षित है।


⚠️ कानूनी अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

यह स्क्रिप्ट सुरक्षा शोधकर्ताओं और बग बाउंटी शिकारियों के लिए है ताकि वे उन सिस्टम का परीक्षण कर सकें जिन्हें ऑडिट करने की उन्हें स्पष्ट अनुमति है। इस टूल का किसी भी अनधिकृत उपयोग, उन सिस्टम के विरुद्ध जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की आपके पास स्पष्ट, दस्तावेजित अनुमति नहीं है, सख्त वर्जित है और स्थानीय, राज्य और संघीय कानूनों का उल्लंघन हो सकता है।

लेखक (CyberTechAjju) कोई दायित्व नहीं लेता है और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।


"यह मेरा बग नहीं था। यह उनकी फीचर थी।"
सीखते रहो हैकिंग करते रहो। 🌎💻
टूल डाउनलोड करें
तर्कविवरणडिफ़ॉल्ट
<TARGET_URL>असुरक्षित Nextcloud इंस्टेंसआवश्यक
--userवह उपयोगकर्ता नाम जिसका रूप धारण करना हैadmin
--portनकली OIDC सर्वर के लिए लोकल पोर्ट9999