Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-45156-POC — Questo repository contiene lo script di exploit Proof of Concept (PoC) per CVE-2026-45156 | Kitploit
Strumenti/GitHubGitHub/cybertechajju/cve-2026-45156-poc
Autenticazione e AutorizzazioneRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

Questo repository contiene lo script di exploit Proof of Concept (PoC) per CVE-2026-45156

Vedi Repository
232 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Glitch Matrice Hacker

🚨 CVE-2026-45156 🚨

Nextcloud user_oidc ID4me Bypass della Firma JWT

CVE CVSS Bounty Status Author

Proof of Concept (PoC) completamente automatizzato per l'acquisizione dell'admin.


📖 La Storia

Dietro ogni CVE c'è una storia. Questa è stata trovata alle 2 di notte in una fredda notte d'inverno, alimentata da una mashup di rottura in loop. Leggi l'analisi tecnica completa, le montagne russe emotive e le lezioni apprese sulla fiducia zero:

🔗 Leggi il Post Completo del Blog Qui (Collega il tuo post del blog)


🎯 Panoramica della Vulnerabilità

Quando elabora i token JWT ricevuti dai provider di identità ID4me, l'app user_oidc di Nextcloud elabora il payload del token usando base64_decode() senza verificare la firma crittografica.

🔥 Clicca per vedere il codice vulnerabile (Id4meController.php)
root@kitploit:~
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • Vulnerabilità: Verifica Impropria della Firma Crittografica (CWE-347)
  • Vettore d'Attacco: Forging JWT alg: none
  • Impatto: Bypass Completo dell'Autenticazione ➡️ Acquisizione dell'Admin

🚀 Lo Script Exploit

nextcloud_id4me_poc.py è un framework completamente automatizzato e armato.

✨ Caratteristiche

  • 🕵️‍♂️ Auto-Rilevamento: Estrae i token CSRF e controlla gli endpoint ID4me.
  • 🎭 Forgiatore di Token: Crea token JWT alg: none dannosi al volo.
  • 🖧 OIDC Locale: Avvia un server di autorità OIDC falso.
  • 🚇 Tunneling Ngrok: Espone automaticamente il server falso al target tramite pyngrok.
  • 💀 Banner Glitch: Perché l'estetica conta.

⚙️ Configurazione

root@kitploit:~
# 1. Install dependencies
pip install requests pyngrok

# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 Utilizzo

root@kitploit:~
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]

🎬 Esempio di Esecuzione

root@kitploit:~
python nextcloud_id4me_poc.py https://target.lab --user admin

(Vedrai un banner hacker glitch inizializzare, seguito dal flusso di exploit automatizzato e da un report finale di vulnerabilità).


🔍 Ricognizione (Shodan Dorks)

Per identificare potenziali istanze Nextcloud vulnerabili che hanno l'app user_oidc installata:

root@kitploit:~
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

Nota: Avere l'app installata non significa automaticamente che il target sia vulnerabile.


⚠️ Disclaimer Legale

Questo PoC è fornito SOLO A SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.

Questo script è destinato a ricercatori di sicurezza e cacciatori di bug bounty per testare sistemi di cui hanno esplicito permesso di audit. L'uso non autorizzato di questo strumento contro sistemi che non possiedi o per cui non hai esplicita e documentata autorizzazione al test è severamente proibito e potrebbe violare leggi locali, statali e federali.

L'autore (CyberTechAjju) non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo programma.


"Non era un bug in me. Era una feature in loro."
KEEP LEARNING KEEP HACKING. 🌎💻
Scarica lo strumento
ArgomentoDescrizioneDefault
<TARGET_URL>L'istanza Nextcloud vulnerabileObbligatorio
--userIl nome utente da impersonareadmin
--portPorta locale per il server OIDC falso9999