
इस रिपॉज़िटरी में CVE-2026-45156 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण स्क्रिप्ट मौजूद है।
user_oidc ID4me JWT सिग्नेचर बाईपासएडमिन टेकओवर के लिए पूर्णतः स्वचालित प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।
हर CVE के पीछे एक कहानी होती है। यह एक ठंडी सर्दियों की रात को 2 बजे मिली थी, जिसमें लूप पर ब्रेकअप मैशअप चल रहा था। पूरा तकनीकी गहन विश्लेषण, भावनात्मक उतार-चढ़ाव, और जीरो-ट्रस्ट के सीखे गए सबक यहाँ पढ़ें:
🔗 पूरा ब्लॉग पोस्ट यहाँ पढ़ें (अपना ब्लॉग पोस्ट लिंक करें)
ID4me आइडेंटिटी प्रोवाइडर से प्राप्त JWT टोकन की प्रोसेसिंग करते समय, Nextcloud का user_oidc ऐप क्रिप्टोग्राफ़िक सिग्नेचर को सत्यापित किए बिना base64_decode() का उपयोग करके टोकन पेलोड को प्रोसेस करता है।
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders = json_decode(base64_decode($header), true);
$plainPayload = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
alg: none JWT फोर्जिंगnextcloud_id4me_poc.py एक पूर्णतः स्वचालित, हथियारबंद फ्रेमवर्क है।
alg: none JWT टोकन तैयार करता है।pyngrok के माध्यम से स्वचालित रूप से नकली सर्वर को टारगेट तक उजागर करता है।# 1. Install dependencies
pip install requests pyngrok
# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]
python nextcloud_id4me_poc.py https://target.lab --user admin
(आप एक ग्लिची हैकर बैनर को इनिशियलाइज़ होते देखेंगे, उसके बाद स्वचालित एक्सप्लॉइट फ्लो और अंत में एक कमज़ोरी रिपोर्ट।)
उन संभावित रूप से असुरक्षित Nextcloud इंस्टेंस की पहचान करने के लिए जिनमें user_oidc ऐप इंस्टॉल है:
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"
नोट: ऐप इंस्टॉल होने का मतलब यह नहीं है कि टारगेट स्वतः असुरक्षित है।
यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
यह स्क्रिप्ट सुरक्षा शोधकर्ताओं और बग बाउंटी शिकारियों के लिए है ताकि वे उन सिस्टम का परीक्षण कर सकें जिन्हें ऑडिट करने की उन्हें स्पष्ट अनुमति है। इस टूल का किसी भी अनधिकृत उपयोग, उन सिस्टम के विरुद्ध जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की आपके पास स्पष्ट, दस्तावेजित अनुमति नहीं है, सख्त वर्जित है और स्थानीय, राज्य और संघीय कानूनों का उल्लंघन हो सकता है।
लेखक (CyberTechAjju) कोई दायित्व नहीं लेता है और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।
| तर्क | विवरण | डिफ़ॉल्ट |
|---|
<TARGET_URL> | असुरक्षित Nextcloud इंस्टेंस | आवश्यक |
--user | वह उपयोगकर्ता नाम जिसका रूप धारण करना है | admin |
--port | नकली OIDC सर्वर के लिए लोकल पोर्ट | 9999 |