Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-103440 — Отчёт с резюме и локальный proof-of-concept скрипт, демонстрирующий CVE-2026-103440 — раскрытие через PageTriage API скрытых имён пользователей-ревьюеров в MediaWiki. | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-103440
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьБезопасность API
GitHubbombobombone/cve-2026-103440

CVE-2026-103440

Отчёт с резюме и локальный proof-of-concept скрипт, демонстрирующий CVE-2026-103440 — раскрытие через PageTriage API скрытых имён пользователей-ревьюеров в MediaWiki.

Репозиторий
3 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-103440: раскрытие сведений о рецензенте при подавлении в PageTriage

Автор отчёта: Marco Paciaroni (BomboBombone).

Публичный API pagetriagelist возвращал имя пользователя рецензента и ссылки на его профиль даже в случае, когда учётная запись была подавлена. Анонимный вызывающий мог получить эти данные, если для данной учётной записи существовала запись проверки PageTriage.

Доказательство концепции

На локальной вики с включённым PageTriage создайте запись проверки для тестовой учётной записи и подавите эту учётную запись через обычный процесс модерации. Затем обратитесь к API без входа в систему:

python poc.py --page-id <PAGE_ID> --api-url http://127.0.0.1/w/api.php

Запрос выполняется только для чтения. Используйте только авторизованный локальный тестовый экземпляр; скрипт принимает только API-URL с loopback-адресом.

Ссылки

  • Запись CVE
  • Публичный отчёт в Phabricator
  • Исправление PageTriage в Gerrit
  • Статья в блоге
Скачать инструмент