CVE-2026-45091
⚠️ Отказ от ответственности за исследования в области безопасности и юридический дисклеймер
📌 Назначение данного репозитория
Этот репозиторий предоставлен строго только для образовательных, академических и авторизованных исследований в области кибербезопасности.
Он предназначен для понимания:
- Уязвимостей безопасности и концепций эксплуатации в контролируемых средах
- Механизмов изоляции песочницы и их ограничений
- Безопасного проектирования программного обеспечения и методов защитной безопасности
🚫 Только авторизованное использование
Данный репозиторий должен использоваться только в средах, где получено явное разрешение, например:
- Личные или контролируемые виртуальные машины
- Docker или изолированные лабораторные среды
- Авторизованные задания по тестированию на проникновение
- Академические учебные среды или среды обучения кибербезопасности
Любое использование за пределами авторизованных сред строго запрещено.
⚖️ Отсутствие ответственности / Отказ от ответственности
Автор и участники этого репозитория не несут ответственности, не обязаны по закону и не подотчётны за любое неправомерное использование, ущерб, потери или юридические последствия, возникающие в результате использования, неправомерного использования или распространения этого проекта или его содержимого.
Используя данный репозиторий, вы подтверждаете, что:
- Вы несёте единоличную ответственность за свои действия
- Вы принимаете на себя полную юридическую ответственность за любое использование или неправомерное использование
- Автор не предоставляет никаких гарантий, явных или подразумеваемых
- Любое незаконное, неэтичное или неавторизованное использование осуществляется исключительно на ваш собственный риск
🚨 Дисклеймер о незаконном использовании
Автор прямо отказывается от какой-либо ответственности за незаконное, вредоносное или неавторизованное использование этого репозитория или его содержимого.
Любое такое использование:
- Не одобряется
- Не поддерживается
- Не поощряется
- Полностью выходит за рамки данного проекта
🛡️ Заявление об этичном использовании
Этот проект предназначен исключительно для:
- Исследований в области защитной безопасности
- Обучения уязвимостям и повышения осведомлённости
- Исследований безопасного кодирования и укрепления систем
- Академического и профессионального обучения кибербезопасности
Он следует принципам ответственного раскрытия информации и этичных исследований в области безопасности.
📌 Финальное напоминание
Исследования в области безопасности всегда должны проводиться:
- ✔ С надлежащим юридическим разрешением
- ✔ С этичными намерениями
- ✔ В изолированных и контролируемых средах
- ✔ С соблюдением применимых законов и политик
📧 Контакты
Для ответственного раскрытия информации или исследовательского сотрудничества свяжитесь с сопровождающим репозитория через GitHub.
Авторство и ссылки
Использование
chmod +x poc-cve-2026-45091.sh
# Запуск с перехваченным токеном
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js