
Этот репозиторий содержит скрипт эксплойта Proof of Concept (PoC) для CVE-2026-45156
user_oidcПолностью автоматизированный PoC-эксплойт для захвата учётной записи администратора.
За каждым CVE стоит история. Эта была найдена в 2 часа ночи холодной зимней ночью под зацикленный мэшап песен о расставании. Читайте полный технический разбор, эмоциональные американские горки и извлечённые уроки нулевого доверия:
🔗 Читать полный пост в блоге (Вставьте ссылку на ваш пост в блоге)
При обработке JWT-токенов, полученных от ID4me-провайдеров идентификации, приложение user_oidc в Nextcloud обрабатывает полезную нагрузку токена с помощью base64_decode() без проверки криптографической подписи.
// Lines 248 - 252
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders = json_decode(base64_decode($header), true);
$plainPayload = json_decode(base64_decode($payload), true);
/** TODO: VALIATE SIGNATURE! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
alg: nonenextcloud_id4me_poc.py — это полностью автоматизированный боевой фреймворк.
alg: none на лету.pyngrok.# 1. Install dependencies
pip install requests pyngrok
# 2. Add your free Ngrok auth token
ngrok config add-authtoken <YOUR_NGROK_TOKEN>
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]
| Аргумент | Описание | По умолчанию |
|---|---|---|
<TARGET_URL> | Уязвимый экземпляр Nextcloud | Обязательно |
--user | Имя пользователя для подмены | admin |
--port | Локальный порт для фейкового OIDC-сервера | 9999 |
python nextcloud_id4me_poc.py https://target.lab --user admin
(Вы увидите инициализацию глитч-баннера хакера, за которой последуют автоматический процесс эксплуатации и итоговый отчёт об уязвимости).
Для выявления потенциально уязвимых экземпляров Nextcloud, на которых установлено приложение user_oidc:
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"
Примечание: наличие установленного приложения не означает автоматически, что цель уязвима.
Данный PoC предоставляется ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ И ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.
Этот скрипт предназначен для исследователей безопасности и баг-хантеров, тестирующих системы, на аудит которых у них есть явное разрешение. Любое неавторизованное использование этого инструмента против систем, которыми вы не владеете или на тестирование которых у вас нет явного документально подтверждённого разрешения, строго запрещено и может нарушать местное, государственное и федеральное законодательство.
Автор (CyberTechAjju) не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой.