本仓库严格仅用于教育、学术及授权的网络安全研究目的。
旨在帮助理解以下内容:
本仓库必须仅在已获得明确许可的环境中使用,例如:
任何超出授权环境的使用均被严格禁止。
本仓库的作者及贡献者不承担因使用、滥用或分发本项目或其内容而产生的任何误用、损害、损失或法律后果的责任。
使用本仓库即表示您确认:
作者明确否认对任何非法、恶意或未经授权使用本仓库或其内容的行为承担责任。
任何此类使用均:
本项目仅用于:
它遵循负责任披露和道德安全研究的原则。
安全研究必须始终在以下条件下进行:
如需负责任披露或研究合作,请通过 GitHub 联系仓库维护者。
chmod +x poc-cve-2026-45091.sh
# 使用抓取到的令牌运行
./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
node extract-totp.js