Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-45156-POC — 此仓库包含针对 CVE-2026-45156 的概念验证 (PoC) 漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/cybertechajju/cve-2026-45156-poc
身份验证与授权侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubcybertechajju/cve-2026-45156-poc

CVE-2026-45156-POC

此仓库包含针对 CVE-2026-45156 的概念验证 (PoC) 漏洞利用脚本。

查看仓库
232个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
黑客矩阵故障

🚨 CVE-2026-45156 🚨

Nextcloud user_oidc ID4me JWT 签名绕过

CVE CVSS Bounty Status Author

用于管理员接管的全自动概念验证(PoC)利用程序。


📖 故事背后

每一个 CVE 背后都有一个故事。这个漏洞是在一个寒冷的冬夜凌晨 2 点发现的,伴随着分手混音单曲循环。阅读完整的技术深度剖析、情感过山车以及零信任经验教训:

🔗 阅读完整博客文章 (链接你的博客文章)


🎯 漏洞概述

在处理从 ID4me 身份提供商接收的 JWT 令牌时,Nextcloud 的 user_oidc 应用使用 base64_decode() 处理令牌载荷,而未验证加密签名。

🔥 点击查看存在漏洞的代码(Id4meController.php)
root@kitploit:~
// 第 248 - 252 行
[$header, $payload, $signature] = explode('.', $data['id_token']);
$plainHeaders  = json_decode(base64_decode($header), true);
$plainPayload  = json_decode(base64_decode($payload), true);
/** TODO: 验证签名! */
$user = $this->manager->getOrCreate($plainPayload['sub'], ...);
  • 漏洞类型: 加密签名验证不当(CWE-347)
  • 攻击向量: alg: none JWT 伪造
  • 影响: 完全身份绕过 ➡️ 管理员接管

🚀 利用脚本

nextcloud_id4me_poc.py 是一个全自动、武器化的框架。

✨ 特性

  • 🕵️‍♂️ 自动检测: 提取 CSRF 令牌并检查 ID4me 端点。
  • 🎭 令牌伪造器: 即时制作恶意 alg: none JWT 令牌。
  • 🖧 本地 OIDC: 启动一个假的 OIDC 授权服务器。
  • 🚇 Ngrok 隧道: 通过 pyngrok 自动将假服务器暴露给目标。
  • 💀 故障艺术横幅: 因为美学很重要。

⚙️ 设置

root@kitploit:~
# 1. 安装依赖
pip install requests pyngrok

# 2. 添加你的免费 Ngrok 认证令牌
ngrok config add-authtoken <YOUR_NGROK_TOKEN>

💥 使用方法

root@kitploit:~
python nextcloud_id4me_poc.py <TARGET_URL> [--user <USERNAME>] [--port <PORT>]

🎬 运行示例

root@kitploit:~
python nextcloud_id4me_poc.py https://target.lab --user admin

(你将看到一个故障艺术黑客横幅初始化,随后是自动化的利用流程,最后是漏洞报告。)


🔍 侦察(Shodan Dorks)

用于识别可能安装了 user_oidc 应用的存在漏洞的 Nextcloud 实例:

root@kitploit:~
title:"Nextcloud" http.html:"user_oidc"
title:"Nextcloud" http.html:"id4me"
http.title:"Nextcloud" http.html:"/apps/user_oidc/"

注意:安装了该应用并不自动意味着目标存在漏洞。


⚠️ 法律免责声明

此 PoC 仅供教育和授权的安全测试目的使用。

此脚本旨在供安全研究人员和漏洞赏金猎人用于测试他们拥有明确授权进行审计的系统。未经授权将此工具用于你不拥有或没有明确书面许可测试的系统是严格禁止的,并可能违反当地、州和联邦法律。

作者(CyberTechAjju)不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。


"这不是我的错误。这是他们的特性。"
保持学习,保持黑客精神。🌎💻
下载工具
参数描述默认值
<TARGET_URL>存在漏洞的 Nextcloud 实例必需
--user要冒充的用户名admin
--port假 OIDC 服务器的本地端口9999