
Questo repository contiene lo script di exploit Proof of Concept (PoC) per CVE-2026-45156
user_oidc ID4me Bypass della Firma JWTProof of Concept (PoC) completamente automatizzato per l'acquisizione dell'admin.
Dietro ogni CVE c'è una storia. Questa è stata trovata alle 2 di notte in una fredda notte d'inverno, alimentata da una mashup di rottura in loop. Leggi l'analisi tecnica completa, le montagne russe emotive e le lezioni apprese sulla fiducia zero:
🔗 Leggi il Post Completo del Blog Qui (Collega il tuo post del blog)
Quando elabora i token JWT ricevuti dai provider di identità ID4me, l'app user_oidc di Nextcloud elabora il payload del token usando base64_decode() senza verificare la firma crittografica.
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders = json_decode(base64_decode($header), true);
$plainPayload = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
alg: nonenextcloud_id4me_poc.py è un framework completamente automatizzato e armato.
alg: none dannosi al volo.pyngrok.# 1. Install dependencies
pip install requests pyngrok
# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]
python nextcloud_id4me_poc.py https://target.lab --user admin
(Vedrai un banner hacker glitch inizializzare, seguito dal flusso di exploit automatizzato e da un report finale di vulnerabilità).
Per identificare potenziali istanze Nextcloud vulnerabili che hanno l'app user_oidc installata:
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"
Nota: Avere l'app installata non significa automaticamente che il target sia vulnerabile.
Questo PoC è fornito SOLO A SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.
Questo script è destinato a ricercatori di sicurezza e cacciatori di bug bounty per testare sistemi di cui hanno esplicito permesso di audit. L'uso non autorizzato di questo strumento contro sistemi che non possiedi o per cui non hai esplicita e documentata autorizzazione al test è severamente proibito e potrebbe violare leggi locali, statali e federali.
L'autore (CyberTechAjju) non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
| Argomento | Descrizione | Default |
|---|
<TARGET_URL> | L'istanza Nextcloud vulnerabile | Obbligatorio |
--user | Il nome utente da impersonare | admin |
--port | Porta locale per il server OIDC falso | 9999 |