Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25050 — إثبات مفهوم لاستغلال CVE-2026-25050، وهو هجوم توقيتي يتيح تعداد المستخدمين عبر مصادقة GraphQL. يقيس أوقات الاستجابة لتحديد الحسابات الموجودة، مما يسهل الهجمات الموجّهة. | Kitploit
أدوات/GitHubGitHub/christbowel/cve-2026-25050
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبالمصادقة
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

إثبات مفهوم لاستغلال CVE-2026-25050، وهو هجوم توقيتي يتيح تعداد المستخدمين عبر مصادقة GraphQL. يقيس أوقات الاستجابة لتحديد الحسابات الموجودة، مما يسهل الهجمات الموجّهة.

عرض المستودع
22منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25050 – هجوم توقيت المصادقة

يحتوي هذا المستودع على إثبات مفهوم يوضح هجوم توقيت يؤثر على طريقة NativeAuthenticationStrategy.authenticate().

يُقدَّم هذا الإثبات كـ عرض تقني لأغراض المدونات / البحث.


الثغرة

يعيد منطق المصادقة النتيجة فورًا عندما لا يكون المستخدم موجودًا، بينما يقوم بالتحقق المكلف من تجزئة كلمة المرور عندما يكون المستخدم موجودًا.

root@kitploit:~
const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

يؤدي هذا إلى إنشاء فرق زمني قابل للقياس بين محاولات المصادقة للمستخدمين الموجودين وغير الموجودين.

  • مستخدم غير موجود: إرجاع فوري (~1–5 مللي ثانية)
  • مستخدم موجود: التحقق من تجزئة كلمة المرور (~200–400 مللي ثانية مع bcrypt)

من خلال قياس أوقات الاستجابة عبر طلبات متعددة، يمكن للمهاجم تحديد ما إذا كان اسم المستخدم (عنوان البريد الإلكتروني) موجودًا بشكل موثوق.

التأثير

  • تعداد المستخدمين
  • كشف وجود الحسابات
  • تسهيل هجمات القوة الغاشمة المستهدفة
  • تسهيل حملات التصيد الاحتيالي

إثبات المفهوم

يقوم هذا الإثبات بتنفيذ محاولات مصادقة متعددة لكل اسم مستخدم ويحسب متوسط وقت الاستجابة لتصنيف الحسابات إلى:

  • غير موجودة
  • موجودة (مصادقة قائمة على كلمة المرور)

الاستخدام

root@kitploit:~
python3 exploit.py -u http://target.tld -w users.txt

تقوم الأداة تلقائيًا بإلحاق نقطة النهاية الضعيفة:

root@kitploit:~
/admin-api?languageCode=en

الخيارات المتاحة

root@kitploit:~
-u, --url              عنوان URL الأساسي للهدف
-w, --wordlist         قائمة كلمات أسماء المستخدمين / البريد الإلكتروني
--silent               الوضع الصامت (التقدم + المستخدمون الصالحون فقط)
--shuffle              خلط قائمة الكلمات قبل الاختبار
--delay MIN:MAX        تأخير عشوائي بين الطلبات (مللي ثانية)
--resume state.json    استئناف فحص سابق
--json results.json    تصدير النتائج إلى JSON

ملاحظات

  • قد تختلف أوقات الاستجابة اعتمادًا على حمل الخادم، وزمن استجابة الشبكة، والبنية التحتية.
  • زيادة عدد المحاولات لكل اسم مستخدم يحسّن الدقة.
  • يساعد استخدام --delay في تجنب الاكتشاف وتقييد المعدل.
  • لا يتطلب الهجوم بيانات اعتماد صالحة.
  • توجد هذه الثغرة بسبب سجل مصادقة غير ثابت الزمن

إخلاء المسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض اختبار الأمان المصرح به والأغراض التعليمية فقط. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة