Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25126 — Prova de conceito para CVE-2026-25126 demonstrando a manipulação da contagem de votos no PolarLearn por meio de validação inadequada em tempo de execução do parâmetro de direção do voto no fórum, com detalhes da correção. | Kitploit
Ferramentas/GitHubGitHub/jvr2022/cve-2026-25126
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsTestes de Penetração
GitHubjvr2022/cve-2026-25126

CVE-2026-25126

Prova de conceito para CVE-2026-25126 demonstrando a manipulação da contagem de votos no PolarLearn por meio de validação inadequada em tempo de execução do parâmetro de direção do voto no fórum, com detalhes da correção.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25126: Manipulação de Contagem de Votos no PolarLearn

Pesquisa: Joshua van Rijswijk

Descrição

PoC para CVE-2026-25126, uma vulnerabilidade de lógica de negócio de alta gravidade na API de votação do fórum PolarLearn.

O endpoint POST /api/v1/forum/vote não aplica validação estrita em tempo de execução do campo direction.

Como os tipos TypeScript não são aplicados em tempo de execução, um atacante pode enviar strings arbitrárias que são tratadas incorretamente downstream.

Isso permite a manipulação das contagens de votos ao criar os chamados downvotes fantasmas.

A Vulnerabilidade

A API confia no corpo JSON sem validação:

root@kitploit:~
const body: VoteRequestBody = await request.json()
const { postId, direction } = body

const result = await VoteServer(postId, direction)

A lógica downstream trata qualquer valor inesperado não nulo como um downvote e persiste valores inválidos.

Ao alternar um voto inválido com um reset nulo, um único usuário pode decrementar repetidamente a contagem de votos.

Uso do PoC

Requisitos

  • Node.js 18+ (suporte nativo a fetch)
  • Um cookie de sessão autenticada válido
  • Acesso a um ID de post do fórum para testar

Passos

  1. Clone o repositório
root@kitploit:~
git clone https://github.com/<seu-usuario>/CVE-2026-25126-PoC.git
cd CVE-2026-25126-PoC
  1. Configure o PoC

Abra poc.js e substitua:

  • POST_ID pelo ID do post do fórum alvo
  • COOKIE pelo seu cookie de sessão autenticada
  1. Execute o PoC
root@kitploit:~
node poc.js
  1. Observe o resultado

Após cada ciclo, a contagem de votos deve diminuir incorretamente. Atualize a página do fórum para confirmar a pontuação manipulada.

Correção

Corrigido implementando validação estrita em tempo de execução:

  • Aceitar apenas: "up", "down" ou null
  • Rejeitar todos os outros valores com HTTP 400
  • Reforçar o VoteServer contra votos armazenados inesperados

Referências

  • NVD - CVE-2026-25126
  • GitHub Advisory - GHSA-ghpx-5w2p-p3qp
Baixar ferramenta