Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-102261 — Неразрушающий верификатор на Go, который проверяет, применяет ли экземпляр Camaleon CMS исправление авторизации для CVE-2026-102261 в конечной точке обрезки медиафайлов. | Kitploit
Инструменты/GitHubGitHub/7acini/cve-2026-102261
Аутентификация и авторизацияОборонительные ИнструментыСканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейВиртуализация для безопасностиВеб-безопасностьТестирование на Проникновение
GitHub7acini/cve-2026-102261

CVE-2026-102261

Неразрушающий верификатор на Go, который проверяет, применяет ли экземпляр Camaleon CMS исправление авторизации для CVE-2026-102261 в конечной точке обрезки медиафайлов.

4 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-102261

Этот проект содержит недеструктивный верификатор для подтверждения того, что авторизованный экземпляр Camaleon CMS применяет авторизацию, введённую в версии 2.9.3.

Область применения

Проблема затрагивает POST /admin/media/crop в Camaleon CMS до 2.9.2. Пользователь с :manage, :media, но без :manage, :users, мог указать ID другого пользователя в saved_avatar и выполнить запись аватара за пределами своего авторизованного объекта. Исправление требует :manage, :users для любой цели, кроме самого пользователя.

Верификатор отправляет единственный аутентифицированный POST с:

  • saved_avatar одноразовой учётной записи, отличной от аутентифицированной учётной записи;
  • заведомо несуществующим cp_img_path.

В исправленной версии авторизация происходит до любой обработки файла, и приложение отвечает перенаправлением (обычно 302). В старой версии запрос не отклоняется на этом этапе, и результат — лишь INCONCLUSIVO: эта программа не отправляет изображение, не читает данные и не пытается изменить какой-либо аватар.

Использование (только авторизованная лаборатория)

Создайте две тестовые учётные записи на одном сайте:

  1. одну с :manage, :media, но без :manage, :users;
  2. другую одноразовую учётную запись, ID которой будет использоваться как цель.

Получите cookie сессии первой учётной записи и выполните:

go test ./...
go run . \
  --i-own-this-lab \
  --url http://127.0.0.1:3000 \
  --cookie '_session_id=COLOQUE_A_SESSAO_DE_TESTE_AQUI' \
  --nonself-user-id 42

PROTECTED означает, что эндпоинт отклонил операцию до обработки пути к изображению. INCONCLUSIVE требует проверки установленной версии и обновления; это не подтверждение эксплуатации.

Исправление

Обновитесь до Camaleon CMS 2.9.3 или более поздней версии. Патч — c143e145caa600947e70a240e87f2fed889149d3.

Ссылки

  • CVE-2026-102261 в VulDB
  • Release 2.9.3
Скачать инструмент