Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-45156-POC — Este repositório contém o script de exploração de Prova de Conceito (PoC) para CVE-2026-45156 | Kitploit
Ferramentas/GitHubGitHub/cybertechajju/cve-2026-45156-poc
Autenticação e AutorizaçãoReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

Este repositório contém o script de exploração de Prova de Conceito (PoC) para CVE-2026-45156

Ver Repositório
212há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Glitch da Matriz Hacker

🚨 CVE-2026-45156 🚨

Nextcloud user_oidc ID4me Bypass de Assinatura JWT

CVE CVSS Bounty Status Author

Prova de Conceito (PoC) Totalmente Automatizada para Tomada de Admin.


📖 A História

Por trás de cada CVE, há uma história. Esta foi encontrada às 2 da manhã em uma noite fria de inverno, alimentada por uma playlist de término de relacionamento em loop. Leia o mergulho técnico completo, a montanha-russa emocional e as lições aprendidas sobre confiança zero:

🔗 Leia o Post Completo do Blog Aqui (Link do seu post no blog)


🎯 Visão Geral da Vulnerabilidade

Ao processar tokens JWT recebidos de provedores de identidade ID4me, o aplicativo user_oidc do Nextcloud processa o payload do token usando base64_decode() sem verificar a assinatura criptográfica.

🔥 Clique para ver o código vulnerável (Id4meController.php)
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • Vulnerabilidade: Verificação Impropria de Assinatura Criptográfica (CWE-347)
  • Vetor de Ataque: Forjamento de JWT com alg: none
  • Impacto: Bypass Completo de Autenticação ➡️ Tomada de Admin

🚀 O Script de Exploração

nextcloud_id4me_poc.py é um framework totalmente automatizado e armado.

✨ Funcionalidades

  • 🕵️‍♂️ Auto-Detecção: Extrai tokens CSRF e verifica endpoints ID4me.
  • 🎭 Forjador de Tokens: Cria tokens JWT maliciosos com alg: none em tempo real.
  • 🖧 OIDC Local: Inicia um servidor de autoridade OIDC falso.
  • 🚇 Tunelamento Ngrok: Expõe automaticamente o servidor falso ao alvo via pyngrok.
  • 💀 Banner Glitch: Porque estética importa.

⚙️ Configuração

# 1. Install dependencies
pip install requests pyngrok

# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 Uso

python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]
ArgumentoDescriçãoPadrão
<TARGET_URL>A instância Nextcloud vulnerávelObrigatório
--userNome de usuário a personificaradmin
--portPorta local para o servidor OIDC falso9999

🎬 Exemplo de Execução

python nextcloud_id4me_poc.py https://target.lab --user admin

(Você verá um banner hacker glitch inicializar, seguido pelo fluxo automatizado de exploração e um relatório final de vulnerabilidade.)


🔍 Reconhecimento (Dorks do Shodan)

Para identificar instâncias Nextcloud potencialmente vulneráveis que possuem o aplicativo user_oidc instalado:

title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

Nota: Ter o aplicativo instalado não significa automaticamente que o alvo é vulnerável.


⚠️ Aviso Legal

Esta PoC é fornecida APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS.

Este script é destinado a pesquisadores de segurança e caçadores de bugs para testar sistemas dos quais têm permissão explícita para auditar. Qualquer uso não autorizado desta ferramenta contra sistemas que você não possui ou que não tenha permissão explícita e documentada para testar é estritamente proibido e pode violar leis locais, estaduais e federais.

O autor (CyberTechAjju) não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este programa.


"Não era um bug em mim. Era uma feature neles."
CONTINUE APRENDENDO, CONTINUE HACKEANDO. 🌎💻
Baixar ferramenta