Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jvr2022/cve-2026-25126
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration Testing
GitHubjvr2022/cve-2026-25126

CVE-2026-25126

Proof-of-concept per CVE-2026-25126 che dimostra la manipolazione del conteggio dei voti in PolarLearn tramite una validazione runtime impropria del parametro di direzione del voto nel forum, con dettagli sulla correzione.

Vedi Repository
1228 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25126: Manipolazione del Conteggio Voti in PolarLearn

Ricerca: Joshua van Rijswijk

Descrizione

PoC per CVE-2026-25126, una vulnerabilità di logica di business ad alta gravità nell'API di voto del forum PolarLearn.

L'endpoint POST /api/v1/forum/vote non applica una validazione rigorosa a runtime del campo direction.

Poiché i tipi TypeScript non vengono applicati a runtime, un attaccante può inviare stringhe arbitrarie che vengono gestite in modo errato a valle.

Ciò consente la manipolazione dei conteggi dei voti creando i cosiddetti ghost downvotes (voti negativi fantasma).

La Vulnerabilità

L'API si fida del corpo JSON senza validazione:

const body: VoteRequestBody = await request.json()
const { postId, direction } = body

const result = await VoteServer(postId, direction)

La logica a valle tratta qualsiasi valore inatteso non nullo come un voto negativo e persiste valori non validi.

Alternando un voto non valido con un reset a null, un singolo utente può decrementare ripetutamente il conteggio dei voti.

Utilizzo del PoC

Requisiti

  • Node.js 18+ (supporto nativo di fetch)
  • Un cookie di sessione autenticato valido
  • Accesso a un ID di post del forum su cui testare

Passaggi

  1. Clonare il repository
git clone https://github.com/<your-username>/CVE-2026-25126-PoC.git
cd CVE-2026-25126-PoC
  1. Configurare il PoC

Aprire poc.js e sostituire:

  • POST_ID con l'ID del post del forum di destinazione
  • COOKIE con il proprio cookie di sessione autenticato
  1. Eseguire il PoC
node poc.js
  1. Osservare il risultato

Dopo ogni ciclo, il conteggio dei voti dovrebbe diminuire in modo errato. Aggiornare la pagina del forum per confermare il punteggio manipolato.

Correzione

Corretto implementando una validazione rigorosa a runtime:

  • Accettare solo: "up", "down" o null
  • Rifiutare tutti gli altri valori con HTTP 400
  • Rafforzare VoteServer contro voti memorizzati inattesi

Riferimenti

  • NVD - CVE-2026-25126
  • GitHub Advisory - GHSA-ghpx-5w2p-p3qp
Scarica lo strumento