Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack — Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный shareId, включая перехват канала и DoS. | Kitploit
Инструменты/GitHubGitHub/hunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIТестирование на ПроникновениеRed Teaming
GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный shareId, включая перехват канала и DoS.

Репозиторий
7 ч 56 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-68929 — PoC перехвата WeChat-канала FastGPT

Неаутентифицированный, межтенантный захват общего WeChat (iLink) канала FastGPT, возможный только при наличии публичного shareId.

CVECVE-2026-68929 (CVSS 4.0 9.3 Critical)
AdvisoryGHSA-q4pr-3qpg-9q5v
ЗатронутоFastGPT >= 4.14.10, < 4.14.29 и >= 4.15.0, < 4.15.2
Исправлено4.14.29 и 4.15.2 (PR #7260)
CWECWE-862 (Missing Authorization), CWE-306

Разбор: https://www.hunt-benito.com/blog/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack/

Суть уязвимости

Три управляющих эндпоинта в /api/support/outLink/wechat/ авторизуют записи между тенантами, используя только переданный в запросе shareId — идентификатор, который FastGPT встраивает в каждый URL общего чата, iframe и embed:

  • logout — защищён authOutLinkValid, только проверкой существования, после чего стирает сохранённый WeChat app.token outLink'а и принудительно переводит app.status в офлайн. Любой анонимный вызывающий с публичным shareId убивает канал команды одним запросом.
  • qrcode/generate — та же проверка только на существование; возвращает QR для входа iLink, кэшируемый под publish:wechat:qrcode:<shareId>.
  • qrcode/status — вообще без вызова авторизации; при подтверждении QR записывает bot_token / accountId / baseUrl сканера в outLink, определённый по shareId, и начинает опрос.

Кто сканирует QR — тот и выбирает бота. Сканируйте его своим WeChat, и приложение команды-жертвы подключается к боту атакующего: ответы из приватной базы знаний утекают наружу, а ИИ-баллы жертвы оплачивают это.

Использование

Ноль зависимостей — только стандартная библиотека Python 3.

root@kitploit:~
# 1. Безопасная проверка (несуществующий shareId; ожидайте код 501 linkUnInvalid
#    на уязвимых сборках, ошибку авторизации на исправленных)
python3 poc.py probe --url http://localhost:3000

# 2. Соберите публичный shareId из ссылки общего чата / iframe / embed
python3 poc.py harvest --target "https://victim.example/chat/share?shareId=XXXX"
python3 poc.py harvest --target saved-page.html

# 3. DoS одним запросом — стирает привязку канала
python3 poc.py dos --url http://localhost:3000 --share-id XXXX

# 4. Захват канала — создаёт victim-qr.png; сканируйте его WeChat АТАКУЮЩЕГО,
#    скрипт опрашивает, пока привязка не переключится
python3 poc.py hijack --url http://localhost:3000 --share-id XXXX

Настройка лаборатории

Разверните FastGPT из официального compose-шаблона репозитория для ветки 4.15 (deploy/version/v4.15/docker-compose.template.yml), зафиксировав образ на v4.15.1 (последний уязвимый релиз этой ветки). Создайте приложение, опубликуйте его, добавьте WeChat outLink в настройках публикации, затем запустите probe / dos / hijack против него. Для наблюдения дефекта авторизации не требуется завершать реальную регистрацию iLink-бота — сама анонимная доступность изменяющих обработчиков и есть уязвимость.

Примечание автора

Только для авторизованного тестирования и проверки защиты. Исправленные релизы доступны с июля 2026 — если вы запускаете FastGPT с WeChat-каналом, обновитесь до >= 4.15.2 (или >= 4.14.29) и перепривяжите любой канал, существовавший в окне воздействия.

Благодарности

  • Уязвимость задокументирована в security advisory FastGPT GHSA-q4pr-3qpg-9q5v (кредит исследователя не указан).
  • PoC-скрипт от Hunt-Benito Limited, адаптирующий последовательности запросов из advisory.
Скачать инструмент