
CVE-2026-45091
Este repositório é fornecido estritamente para fins educacionais, acadêmicos e de pesquisa autorizada em cibersegurança.
Ele tem a intenção de apoiar a compreensão de:
Este repositório deve ser usado apenas em ambientes onde permissão explícita foi concedida, tais como:
Qualquer uso fora de ambientes autorizados é estritamente proibido.
O autor e os contribuidores deste repositório não são responsáveis, obrigados ou responsabilizáveis por qualquer uso indevido, dano, perda ou consequências legais decorrentes do uso, uso indevido ou distribuição deste projeto ou de seu conteúdo.
Ao usar este repositório, você reconhece que:
O autor explicitamente renuncia a qualquer responsabilidade por uso ilegal, malicioso ou não autorizado deste repositório ou de seu conteúdo.
Qualquer tal uso é:
Este projeto destina-se exclusivamente a:
Ele segue os princípios de divulgação responsável e pesquisa ética em segurança.
A pesquisa em segurança deve sempre ser conduzida com:
Para divulgação responsável ou colaboração em pesquisa, entre em contato com o mantenedor do repositório via GitHub.
chmod +x poc-cve-2026-45091.sh
# Executar com um token capturado
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js