Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25126 — CVE-2026-25126 的概念验证,演示了通过不当的运行时验证论坛投票方向参数,在 PolarLearn 中操纵投票计数,并附有修复详情。 | Kitploit
工具/GitHubGitHub/jvr2022/cve-2026-25126
漏洞分析漏洞利用Web应用程序漏洞利用API安全测试渗透测试
GitHubjvr2022/cve-2026-25126

CVE-2026-25126

CVE-2026-25126 的概念验证,演示了通过不当的运行时验证论坛投票方向参数,在 PolarLearn 中操纵投票计数,并附有修复详情。

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-25126:PolarLearn 投票计数操纵

研究: Joshua van Rijswijk

描述

CVE-2026-25126 的概念验证(PoC),这是 PolarLearn 论坛投票 API 中的一个高危业务逻辑漏洞。

端点 POST /api/v1/forum/vote 未能对 direction 字段执行严格的运行时验证。

由于 TypeScript 类型在运行时不会被强制执行,攻击者可以发送任意字符串,而这些字符串会在下游被错误处理。

这允许通过创建所谓的幽灵反对票来操纵投票计数。

漏洞

该 API 信任 JSON 请求体而不进行验证:

root@kitploit:~
const body: VoteRequestBody = await request.json()
const { postId, direction } = body

const result = await VoteServer(postId, direction)

下游逻辑将任何意外的非空值视为反对票,并持久化无效值。

通过交替使用无效投票和 null 重置,单个用户可以反复递减投票计数。

PoC 使用方法

要求

  • Node.js 18+(原生 fetch 支持)
  • 有效的已认证会话 Cookie
  • 可访问的论坛帖子 ID 用于测试
  • 步骤

    1. 克隆仓库
    root@kitploit:~
    git clone https://github.com/<your-username>/CVE-2026-25126-PoC.git
    cd CVE-2026-25126-PoC
    
    1. 配置 PoC

    打开 poc.js 并替换:

    • POST_ID 为目标论坛帖子 ID
    • COOKIE 为你的已认证会话 Cookie
    1. 运行 PoC
    root@kitploit:~
    node poc.js
    
    1. 观察结果

    每个周期后,投票计数应错误地减少。 刷新论坛页面以确认被操纵的分数。

    修复

    通过实现严格的运行时验证进行修补:

    • 仅接受:"up"、"down" 或 null
    • 对所有其他值返回 HTTP 400 拒绝
    • 强化 VoteServer 以应对意外的已存储投票

    参考

    • NVD - CVE-2026-25126
    • GitHub 安全公告 - GHSA-ghpx-5w2p-p3qp
    下载工具