
CVE-2026-45091
Questo repository è fornito esclusivamente per scopi educativi, accademici e di ricerca autorizzata in ambito cybersecurity.
Ha lo scopo di supportare la comprensione di:
Questo repository deve essere utilizzato esclusivamente in ambienti in cui è stata concessa un'autorizzazione esplicita, come ad esempio:
Qualsiasi uso al di fuori di ambienti autorizzati è severamente vietato.
Gli autori e i contributori di questo repository declinano ogni responsabilità e non sono in alcun modo responsabili per qualsiasi uso improprio, danno, perdita o conseguenza legale derivante dall'uso, dall'abuso o dalla distribuzione di questo progetto o dei suoi contenuti.
Utilizzando questo repository, riconosci che:
L'autore declina esplicitamente qualsiasi responsabilità per l'uso illegale, dannoso o non autorizzato di questo repository o dei suoi contenuti.
Qualsiasi uso di questo tipo è:
Questo progetto è destinato esclusivamente a:
Segue i principi della divulgazione responsabile e della ricerca etica sulla sicurezza.
La ricerca sulla sicurezza deve sempre essere condotta con:
Per divulgazione responsabile o collaborazione di ricerca, contattare il maintainer del repository tramite GitHub.
chmod +x poc-cve-2026-45091.sh
# Run with a captured token
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js