Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-102971 — 针对 CVE-2026-102971 的脱敏报告和仅限回环的 PoC,该漏洞是 MediaWiki REST 修订响应泄露隐藏修订作者的用户 ID。 | Kitploit
工具/GitHubGitHub/bombobombone/cve-2026-102971
漏洞分析漏洞利用信息收集安全虚拟化Web安全论文与研究
GitHubbombobombone/cve-2026-102971

CVE-2026-102971

针对 CVE-2026-102971 的脱敏报告和仅限回环的 PoC,该漏洞是 MediaWiki REST 修订响应泄露隐藏修订作者的用户 ID。

查看仓库
3天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-102971:隐藏修订作者 ID 泄露

报告者:Marco Paciaroni (BomboBombone)。

MediaWiki 的 RESTBase 兼容修订响应可能包含已被隐藏作者的数字用户 ID。响应仍将 user_text 设置为 null 并将作者标记为隐藏,但泄露的 ID 可通过公开的用户查询 API 映射到账户。

影响与条件

未经身份验证的调用者可将故意隐藏的修订作者与其账户关联起来。该泄露需要存在作者字段被隐藏的修订,以及暴露核心 REST 修订路由的 wiki。

概念验证

该脚本创建一个一次性的本地页面,隐藏其新修订的作者,在启用 RESTBase 兼容性的情况下比较标准 REST 响应,检查本地公开用户查询能否解析该 ID,并清理页面和修订状态。

仅可在回环地址上的隔离 MediaWiki 测试实例中运行。它拒绝非回环主机,并要求显式确认标志。它会提示输入测试账户密码,而不是在命令行中接受密码。

python poc.py --base http://127.0.0.1:8080 --username LocalAdmin --confirm-local-test

该账户需要有权编辑一次性页面并隐藏其修订作者(suppressrevision)。

参考资料

  • CVE 记录
  • 公开 Phabricator 报告与修复跟踪
  • 博客文章
下载工具