Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-45156-POC — 이 저장소에는 CVE-2026-45156에 대한 개념 증명(PoC) 익스플로잇 스크립트가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/cybertechajju/cve-2026-45156-poc
Authentication & AuthorizationReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

이 저장소에는 CVE-2026-45156에 대한 개념 증명(PoC) 익스플로잇 스크립트가 포함되어 있습니다.

저장소 보기
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Hacker Matrix Glitch

🚨 CVE-2026-45156 🚨

Nextcloud user_oidc ID4me JWT 서명 우회

CVE CVSS Bounty Status Author

완전 자동화된 개념 증명(PoC) 관리자 탈취 익스플로잇.


📖 이야기

모든 CVE 뒤에는 이야기가 있습니다. 이 취약점은 추운 겨울 밤 오전 2시, 이별 믹스테잎을 반복 재생하며 발견되었습니다. 전체 기술 심층 분석, 감정적 롤러코스터, 그리고 제로 트러스트 교훈을 읽어보세요:

🔗 전체 블로그 글 읽기 (블로그 글 링크)


🎯 취약점 개요

Nextcloud의 user_oidc 앱은 ID4me ID 제공자로부터 받은 JWT 토큰을 처리할 때, 암호 서명을 확인하지 않고 base64_decode()를 사용하여 토큰 페이로드를 처리합니다.

🔥 취약 코드 보려면 클릭 (Id4meController.php)
root@kitploit:~
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • 취약점: 암호 서명의 부적절한 검증 (CWE-347)
  • 공격 벡터: alg: none JWT 위조
  • 영향: 완전한 인증 우회 ➡️ 관리자 탈취

🚀 익스플로잇 스크립트

nextcloud_id4me_poc.py는 완전 자동화된 무기화된 프레임워크입니다.

✨ 기능

  • 🕵️‍♂️ 자동 탐지: CSRF 토큰 추출 및 ID4me 엔드포인트 확인.
  • 🎭 토큰 위조기: 즉시 악성 alg: none JWT 토큰 제작.
  • 🖧 로컬 OIDC: 가짜 OIDC 권위 서버 실행.
  • 🚇 Ngrok 터널링: pyngrok을 통해 가짜 서버를 대상에 자동 노출.
  • 💀 글리치 배너: 미학도 중요하니까.

⚙️ 설정

root@kitploit:~
# 1. 의존성 설치
pip install requests pyngrok

# 2. 무료 Ngrok 인증 토큰 추가
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 사용법

root@kitploit:~
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]

🎬 실행 예시

root@kitploit:~
python nextcloud_id4me_poc.py https://target.lab --user admin

(글리치 해커 배너가 초기화된 후, 자동화된 익스플로잇 흐름과 최종 취약점 보고서가 표시됩니다.)


🔍 정찰 (Shodan Dorks)

user_oidc 애플리케이션이 설치된 잠재적으로 취약한 Nextcloud 인스턴스를 식별하려면:

root@kitploit:~
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

참고: 앱이 설치되어 있다고 해서 대상이 자동으로 취약한 것은 아닙니다.


⚠️ 법적 고지

이 PoC는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다.

이 스크립트는 보안 연구원 및 버그 바운티 헌터가 명시적인 허가를 받은 시스템을 테스트하기 위해 제작되었습니다. 귀하가 소유하지 않거나 명시적이고 문서화된 허가 없이 이 도구를 무단 사용하는 것은 엄격히 금지되며, 현지, 주, 연방 법률을 위반할 수 있습니다.

저자(CyberTechAjju)는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다.


"내 안의 버그가 아니라 그들의 기능이었어."
계속 배우고 계속 해킹하세요. 🌎💻
도구 다운로드
인자설명기본값
<TARGET_URL>취약한 Nextcloud 인스턴스필수
--user가장할 사용자 이름admin
--port가짜 OIDC 서버용 로컬 포트9999