Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-45091 — CVE-2026-45091 | Kitploit
Инструменты/GitHubGitHub/horkimhab/cve-2026-45091
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubhorkimhab/cve-2026-45091

CVE-2026-45091

CVE-2026-45091

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-45091

⚠️ Отказ от ответственности за исследования в области безопасности и юридический дисклеймер

📌 Назначение данного репозитория

Этот репозиторий предоставлен строго только для образовательных, академических и авторизованных исследований в области кибербезопасности.

Он предназначен для понимания:

  • Уязвимостей безопасности и концепций эксплуатации в контролируемых средах
  • Механизмов изоляции песочницы и их ограничений
  • Безопасного проектирования программного обеспечения и методов защитной безопасности

🚫 Только авторизованное использование

Данный репозиторий должен использоваться только в средах, где получено явное разрешение, например:

  • Личные или контролируемые виртуальные машины
  • Docker или изолированные лабораторные среды
  • Авторизованные задания по тестированию на проникновение
  • Академические учебные среды или среды обучения кибербезопасности

Любое использование за пределами авторизованных сред строго запрещено.


⚖️ Отсутствие ответственности / Отказ от ответственности

Автор и участники этого репозитория не несут ответственности, не обязаны по закону и не подотчётны за любое неправомерное использование, ущерб, потери или юридические последствия, возникающие в результате использования, неправомерного использования или распространения этого проекта или его содержимого.

Скачать инструмент

Используя данный репозиторий, вы подтверждаете, что:

  • Вы несёте единоличную ответственность за свои действия
  • Вы принимаете на себя полную юридическую ответственность за любое использование или неправомерное использование
  • Автор не предоставляет никаких гарантий, явных или подразумеваемых
  • Любое незаконное, неэтичное или неавторизованное использование осуществляется исключительно на ваш собственный риск

🚨 Дисклеймер о незаконном использовании

Автор прямо отказывается от какой-либо ответственности за незаконное, вредоносное или неавторизованное использование этого репозитория или его содержимого.

Любое такое использование:

  • Не одобряется
  • Не поддерживается
  • Не поощряется
  • Полностью выходит за рамки данного проекта

🛡️ Заявление об этичном использовании

Этот проект предназначен исключительно для:

  • Исследований в области защитной безопасности
  • Обучения уязвимостям и повышения осведомлённости
  • Исследований безопасного кодирования и укрепления систем
  • Академического и профессионального обучения кибербезопасности

Он следует принципам ответственного раскрытия информации и этичных исследований в области безопасности.


📌 Финальное напоминание

Исследования в области безопасности всегда должны проводиться:

  • ✔ С надлежащим юридическим разрешением
  • ✔ С этичными намерениями
  • ✔ В изолированных и контролируемых средах
  • ✔ С соблюдением применимых законов и политик

📧 Контакты

Для ответственного раскрытия информации или исследовательского сотрудничества свяжитесь с сопровождающим репозитория через GitHub.

Авторство и ссылки

  • https://www.cve.org/CVERecord?id=CVE-2026-45091
  • https://github.com/davidalmeidac/sealed-env/security/advisories/GHSA-x3r2-fj3r-g5mv

Использование

root@kitploit:~
chmod +x poc-cve-2026-45091.sh

# Запуск с перехваченным токеном
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
root@kitploit:~
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js