Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-45156-POC — Этот репозиторий содержит скрипт эксплойта Proof of Concept (PoC) для CVE-2026-45156 | Kitploit
Инструменты/GitHubGitHub/cybertechajju/cve-2026-45156-poc
Аутентификация и авторизацияРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

Этот репозиторий содержит скрипт эксплойта Proof of Concept (PoC) для CVE-2026-45156

Репозиторий
2123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Хакерский матричный глитч

🚨 CVE-2026-45156 🚨

Обход проверки подписи JWT ID4me в приложении Nextcloud user_oidc

CVE CVSS Bounty Status Author

Полностью автоматизированный PoC-эксплойт для захвата учётной записи администратора.


📖 История

За каждым CVE стоит история. Эта была найдена в 2 часа ночи холодной зимней ночью под зацикленный мэшап песен о расставании. Читайте полный технический разбор, эмоциональные американские горки и извлечённые уроки нулевого доверия:

🔗 Читать полный пост в блоге (Вставьте ссылку на ваш пост в блоге)


🎯 Обзор уязвимости

При обработке JWT-токенов, полученных от ID4me-провайдеров идентификации, приложение user_oidc в Nextcloud обрабатывает полезную нагрузку токена с помощью base64_decode() без проверки криптографической подписи.

🔥 Нажмите, чтобы увидеть уязвимый код (Id4meController.php)
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • Уязвимость: Некорректная проверка криптографической подписи (CWE-347)
  • Вектор атаки: подделка JWT с alg: none
  • Воздействие: Полный обход аутентификации ➡️ Захват учётной записи администратора

🚀 Эксплойт-скрипт

nextcloud_id4me_poc.py — это полностью автоматизированный боевой фреймворк.

✨ Возможности

  • 🕵️‍♂️ Автоопределение: Извлекает CSRF-токены и проверяет эндпоинты ID4me.
  • 🎭 Форджер токенов: Создаёт вредоносные JWT-токены с alg: none на лету.
  • 🖧 Локальный OIDC: Поднимает фейковый сервер OIDC-провайдера.
  • 🚇 Ngrok-туннелирование: Автоматически открывает доступ к фейковому серверу для цели через pyngrok.
  • 💀 Глитч-баннер: Потому что эстетика важна.

⚙️ Установка

# 1. Install dependencies
pip install requests pyngrok

# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 Использование

python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]
АргументОписаниеПо умолчанию
<TARGET_URL>Уязвимый экземпляр NextcloudОбязательно
--userИмя пользователя для подменыadmin
--portЛокальный порт для фейкового OIDC-сервера9999

🎬 Пример запуска

python nextcloud_id4me_poc.py https://target.lab --user admin

(Вы увидите инициализацию глитч-баннера хакера, за которой последуют автоматический процесс эксплуатации и итоговый отчёт об уязвимости).


🔍 Разведка (Shodan-дорки)

Для выявления потенциально уязвимых экземпляров Nextcloud, на которых установлено приложение user_oidc:

title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

Примечание: наличие установленного приложения не означает автоматически, что цель уязвима.


⚠️ Правовое уведомление

Данный PoC предоставляется ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ И ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.

Этот скрипт предназначен для исследователей безопасности и баг-хантеров, тестирующих системы, на аудит которых у них есть явное разрешение. Любое неавторизованное использование этого инструмента против систем, которыми вы не владеете или на тестирование которых у вас нет явного документально подтверждённого разрешения, строго запрещено и может нарушать местное, государственное и федеральное законодательство.

Автор (CyberTechAjju) не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой.


«Это был не баг во мне. Это была фича в них.»
ПРОДОЛЖАЙ УЧИТЬСЯ, ПРОДОЛЖАЙ ХАКАТЬ. 🌎💻
Скачать инструмент