Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-102975 — Санитизированный отчёт и локальный скрипт proof-of-concept для CVE-2026-102975 — обход авторизации в API RevisionDelete MediaWiki, позволяющий удалять подавление без suppressrevision. | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-102975
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеСтатьи и Исследования
GitHubbombobombone/cve-2026-102975

CVE-2026-102975

Санитизированный отчёт и локальный скрипт proof-of-concept для CVE-2026-102975 — обход авторизации в API RevisionDelete MediaWiki, позволяющий удалять подавление без suppressrevision.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 дней назадЕщё не проверено

CVE-2026-102975: обход авторизации при снятии подавления через API RevisionDelete

Автор отчёта: Marco Paciaroni (BomboBombone).

В MediaWiki action=revisiondelete принимал suppress=no без проверки suppressrevision. Вызывающий с правом viewsuppressed и правом управления конкретного типа мог снять ограничивающий бит даже без права управлять подавлением.

Влияние и условия

Конфигурация разрешений, предоставляющая viewsuppressed и deleterevision или deletelogentry без suppressrevision, позволяла вызывающему раскрыть материал, защищённый процедурой подавления. Эта проблема авторизации между пользователями зависит от разделения этих прав.

Доказательство концепции

Подготовьте одноразовую версию, содержащую только безвредную канареечную строку, и подавите её содержимое в изолированной локальной вики. Создайте тестовую учётную запись с viewsuppressed и deleterevision, но без suppressrevision. Скрипт отправляет уязвимый API-запрос, проверяет, может ли анонимный запрос увидеть канарейку, и использует отдельного тестового администратора для восстановления подавления.

Скрипт отклоняет URL вики, отличные от loopback, проверяет права обеих учётных записей, запрашивает оба пароля и требует ввода подтверждения перед изменением видимости тестовой версии. Используйте только одноразовый локальный стенд.

python poc.py --base http://127.0.0.1:8080 --username ViewOnlyEditor --restore-username LocalAdmin --page-title CVE102975DisposablePage --revision-id 123 --confirm-test-fixture

ID версии и заголовок страницы должны относиться к подавленному канареечному стенду. Учётной записи для восстановления требуется suppressrevision.

Ссылки

  • Запись CVE
  • Публичный отчёт в Phabricator и отслеживание исправления
  • Пост в блоге
Скачать инструмент