
이 저장소에는 CVE-2026-45156에 대한 개념 증명(PoC) 익스플로잇 스크립트가 포함되어 있습니다.
user_oidc ID4me JWT 서명 우회완전 자동화된 개념 증명(PoC) 관리자 탈취 익스플로잇.
모든 CVE 뒤에는 이야기가 있습니다. 이 취약점은 추운 겨울 밤 오전 2시, 이별 믹스테잎을 반복 재생하며 발견되었습니다. 전체 기술 심층 분석, 감정적 롤러코스터, 그리고 제로 트러스트 교훈을 읽어보세요:
🔗 전체 블로그 글 읽기 (블로그 글 링크)
Nextcloud의 user_oidc 앱은 ID4me ID 제공자로부터 받은 JWT 토큰을 처리할 때, 암호 서명을 확인하지 않고 base64_decode()를 사용하여 토큰 페이로드를 처리합니다.
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders = json_decode(base64_decode($header), true);
$plainPayload = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
alg: none JWT 위조nextcloud_id4me_poc.py는 완전 자동화된 무기화된 프레임워크입니다.
alg: none JWT 토큰 제작.pyngrok을 통해 가짜 서버를 대상에 자동 노출.# 1. 의존성 설치
pip install requests pyngrok
# 2. 무료 Ngrok 인증 토큰 추가
ngrok config add-authtoken <YOUR_NGROK_TOKEN>
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]
python nextcloud_id4me_poc.py https://target.lab --user admin
(글리치 해커 배너가 초기화된 후, 자동화된 익스플로잇 흐름과 최종 취약점 보고서가 표시됩니다.)
user_oidc 애플리케이션이 설치된 잠재적으로 취약한 Nextcloud 인스턴스를 식별하려면:
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"
참고: 앱이 설치되어 있다고 해서 대상이 자동으로 취약한 것은 아닙니다.
이 PoC는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다.
이 스크립트는 보안 연구원 및 버그 바운티 헌터가 명시적인 허가를 받은 시스템을 테스트하기 위해 제작되었습니다. 귀하가 소유하지 않거나 명시적이고 문서화된 허가 없이 이 도구를 무단 사용하는 것은 엄격히 금지되며, 현지, 주, 연방 법률을 위반할 수 있습니다.
저자(CyberTechAjju)는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다.
| 인자 | 설명 | 기본값 |
|---|
<TARGET_URL> | 취약한 Nextcloud 인스턴스 | 필수 |
--user | 가장할 사용자 이름 | admin |
--port | 가짜 OIDC 서버용 로컬 포트 | 9999 |