
CVE-2026-45091
このリポジトリは、教育、学術、および許可されたサイバーセキュリティ研究の目的にのみ提供されます。
以下の理解をサポートすることを意図しています:
このリポジトリは、明示的な許可が付与された環境でのみ使用する必要があります。例えば:
許可された環境外での使用は固く禁止されています。
このリポジトリの著者および貢献者は、このプロジェクトまたはその内容の使用、誤用、または配布から生じるいかなる誤用、損害、損失、または法的結果についても責任を負いません。
このリポジトリを使用することで、あなたは以下を認めることになります:
著者は、このリポジトリまたはその内容の違法、悪意のある、または許可されていない使用について、明示的に一切の責任を否認します。
そのような使用は:
このプロジェクトは、以下の目的のみを意図しています:
これは、責任ある開示と倫理的なセキュリティ研究の原則に従っています。
セキュリティ研究は常に以下の条件で実施されなければなりません:
責任ある開示や研究協力については、GitHub経由でリポジトリのメンテナーに連絡してください。
chmod +x poc-cve-2026-45091.sh
# Run with a captured token
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js