Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-105030-poc — 一个针对 CVE-2026-105030 的 python3 PoC,涉及 Kener 4.0.0 至 4.1.6 之前版本通过 Dashboard API 导致的隐藏监控数据泄露 | Kitploit
工具/GitHubGitHub/asvorg/cve-2026-105030-poc
Web漏洞扫描器漏洞分析漏洞利用信息收集Web安全渗透测试API 安全
GitHubasvorg/cve-2026-105030-poc

CVE-2026-105030-poc

一个针对 CVE-2026-105030 的 python3 PoC,涉及 Kener 4.0.0 至 4.1.6 之前版本通过 Dashboard API 导致的隐藏监控数据泄露

查看仓库
19小时13分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kener 隐藏监控信息泄露 PoC

本仓库包含一个小型 Python 概念验证脚本,用于测试 Kener 公开监控端点中的信息泄露(CWE-200)问题。

受影响的 Kener 版本为 4.0.0 至 4.1.5,该问题已在 4.1.6 中修复

https://www.rapid7.com/db/vulnerabilities/cve-2026-105030/

该问题与基于标签的监控查询有关,当查询未正确过滤时,可能会暴露隐藏或未激活的监控。

本 PoC 适用于:

  • 本地开发环境
  • 经授权的安全测试
  • 在受控环境中验证补丁/修复

请勿将本 PoC 用于未经授权的目标

范围

本 PoC 演示了当查询未强制执行如下过滤条件时,公开端点仍可能返回隐藏或未激活的监控:

  • status = ACTIVE
  • is_hidden = NO

修复后的行为是:对于隐藏或未激活的监控,这些端点应返回 404 / 无匹配结果。

前提条件

  • Python 3.9+
  • requests 包
  • 本地或测试用的 Kener 实例
  • 可访问数据库以创建测试监控

安装依赖:

python3 -m pip install requests

快速开始

  1. 在本地启动你的 Kener 应用
  2. 创建一个隐藏且未激活的测试监控
  3. 运行 PoC 脚本
  4. 与修复版本的行为进行对比

创建测试监控

如果你有数据库访问权限,请创建一个不应公开可见的监控。

对于 Postgres:

INSERT INTO monitors (
  tag, name, description, status, is_hidden,
  category_name, monitor_type, cron, default_status,
  created_at, updated_at
) VALUES (
  'internal-secret-monitor',
  'Internal Secret Monitor',
  'Hidden/inactive monitor used for PoC',
  'INACTIVE',
  'YES',
  'Home',
  'HTTP',
  '* * * * *',
  'UP',
  NOW(),
  NOW()
);

如有需要,你也可以使用不同的标签名。

确保该记录满足:

  • status = 'INACTIVE' 或其他非激活状态
  • is_hidden = 'YES'

现在运行 PoC 脚本。

存在漏洞的版本

如果应用程序存在漏洞,一个或多个端点可能返回:

  • HTTP 200
  • 表明监控存在的 JSON 或 HTML
  • 监控元数据,如名称、正常运行时间、延迟、状态、时间戳

这表明隐藏/未激活的监控正通过公开 API 被暴露。

修复后的版本

在正确过滤的情况下,响应应为:

  • HTTP 404
  • 或空结果
  • 或通用的“Monitor not found”

这是修复后的预期行为:

const monitors = await db.getMonitors({
  tag,
  status: GC.ACTIVE,
  is_hidden: GC.NO,
});

为什么这很重要

问题不仅仅在于标签的保密性。问题在于公开端点绝不应泄露隐藏或未激活的监控数据。如果攻击者通过任何方式得知了监控标签,他们可能能够访问:

  • 正常运行时间详情
  • 延迟图表
  • 维护窗口
  • 事件历史
  • 运维元数据

攻击者仍然需要通过猜测、暴力破解或其他方式找到该标签。

故障排除

端点本应返回 200 却返回 404

请检查:

  • 监控是否存在
  • 标签是否完全匹配
  • 监控是否如预期那样处于隐藏/未激活状态

无响应 / 连接被拒绝

确保应用正在本地运行,且端口匹配:

BASE_URL=http://localhost:3000

应用已启用 HTTPS

使用正确的 URL,例如:

BASE_URL=https://localhost:3000

法律与道德使用

仅在以下情况下使用本 PoC:

  • 在你自己的测试实例上
  • 在本地开发环境中
  • 在你明确获授权测试的系统上

未经许可,请勿针对外部或第三方系统运行本 PoC。

总结

本 PoC 检查隐藏或未激活的监控标签是否仍可通过公开的 Kener API 端点访问。

  • 存在漏洞的行为:公开 API 泄露隐藏/未激活的监控数据
  • 修复后的行为:仅返回激活且未隐藏的监控
  • 目标:在受控环境中验证安全补丁
下载工具