Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-102261 — 非破坏性 Go 验证器,用于检查 Camaleon CMS 实例是否在媒体裁剪端点中应用了 CVE-2026-102261 的授权修复。 | Kitploit
工具/GitHubGitHub/7acini/cve-2026-102261
身份验证与授权防御工具漏洞扫描器Web漏洞扫描器漏洞分析安全虚拟化Web安全渗透测试
GitHub7acini/cve-2026-102261

CVE-2026-102261

非破坏性 Go 验证器,用于检查 Camaleon CMS 实例是否在媒体裁剪端点中应用了 CVE-2026-102261 的授权修复。

查看仓库
4天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-102261

本项目包含一个非破坏性验证器,用于确认授权的 Camaleon CMS 实例是否应用了 2.9.3 版本中引入的授权机制。

范围

该问题影响 Camaleon CMS 2.9.2 及之前版本中的 POST /admin/media/crop。拥有 :manage, :media 但没有 :manage, :users 的用户,可以在 saved_avatar 中提供另一个用户的 ID,从而在其授权对象之外写入头像。修复要求对任何非当前用户的目标都必须具有 :manage, :users。

该验证器发送单个经过身份验证的 POST 请求,其中包含:

  • 一个与已认证账户不同的可丢弃账户的 saved_avatar;
  • 一个故意不存在的 cp_img_path。

在修复后的版本中,授权发生在任何文件处理之前,应用程序会以重定向响应(通常为 302)。在旧版本中,请求不会在此阶段被拒绝,结果仅为 INCONCLUSIVE:本程序不发送图像、不读取数据,也不尝试修改任何头像。

使用(仅限授权实验室)

在同一站点上创建两个测试账户:

  1. 一个拥有 :manage, :media 但没有 :manage, :users;
  2. 另一个可丢弃账户,其 ID 将用作目标。

获取第一个账户的会话 cookie 并执行:

go test ./...
go run . \
  --i-own-this-lab \
  --url http://127.0.0.1:3000 \
  --cookie '_session_id=COLOQUE_A_SESSAO_DE_TESTE_AQUI' \
  --nonself-user-id 42

PROTECTED 表示端点在处理图像路径之前拒绝了该操作。INCONCLUSIVE 要求验证已安装的版本并进行更新;这不是对漏洞利用的确认。

修复

更新到 Camaleon CMS 2.9.3 或更高版本。补丁为 c143e145caa600947e70a240e87f2fed889149d3。

参考

  • VulDB 上的 CVE-2026-102261
  • 2.9.3 版本发布
下载工具