Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44596 — YAMCS yamcs-core < 5.12.7 تفتقر إلى تحديد معدل الطلبات على POST /auth/token. يمكن لمهاجم غير مصادق تنفيذ محاولات تخمين غير محدودة ضد أي حساب. لا يُرجع HTTP 429 أبدًا. تم الإصلاح في الإصدار 5.12.7. | Kitploit
أدوات/GitHubGitHub/ex-cal1bur/cve-2026-44596
هجمات كلمات المرورتحليل الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراقالمصادقة
GitHubex-cal1bur/cve-2026-44596

CVE-2026-44596

YAMCS yamcs-core < 5.12.7 تفتقر إلى تحديد معدل الطلبات على POST /auth/token. يمكن لمهاجم غير مصادق تنفيذ محاولات تخمين غير محدودة ضد أي حساب. لا يُرجع HTTP 429 أبدًا. تم الإصلاح في الإصدار 5.12.7.

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-44596 — YAMCS لا يوجد تحديد لمعدل الطلبات على نقطة نهاية المصادقة

الملخص

تفتقر نقطة نهاية المصادقة POST /auth/token في yamcs-core إلى أي شكل من أشكال تحديد معدل الطلبات، أو قفل الحساب، أو تقييد المحاولات الفاشلة. يمكن لمهاجم بعيد غير مصادق تنفيذ محاولات تخمين كلمات مرور غير محدودة ضد أي حساب مستخدم.

الحقلالقيمة
CVECVE-2026-44596
الخطورةمتوسطة (CVSS 5.3)
CWECWE-307: تقييد غير صحيح لمحاولات المصادقة المفرطة
الإصدارات المتأثرةyamcs-core < 5.12.7
الإصلاح فيyamcs-core 5.12.7
النشرة الأمنيةGHSA-w5r6-mcgq-7pq4

تفاصيل الثغرة

يقبل POST /auth/token طلبات grant_type=password دون أي آلية لتحديد المعدل. تُرجع نقطة النهاية رمز HTTP 401 للبيانات غير الصحيحة إلى أجل غير مسمى — ولا تُرجع HTTP 429 أبدًا — مما يسمح بتنفيذ هجمات القوة العمياء الآلية بأقصى سرعة للشبكة.

إثبات المفهوم

root@kitploit:~
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20

المخرجات المتوقعة على إصدار ثغرة:

root@kitploit:~
Attempt 1:  HTTP 401
Attempt 2:  HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting

الأثر

يمكن لمهاجم غير مصادق لديه وصول شبكي إلى خادم YAMCS تخمين بيانات اعتماد المستخدمين دون قيود، محدودًا فقط بعرض نطاق الشبكة.

يُستخدم YAMCS كبرنامج تحكم في البعثات الفضائية في مهام فضائية تشمل OPS-SAT التابع لوكالة الفضاء الأوروبية ESA ونشرات محطات أرضية أخرى.

الإصلاح

قم بالترقية إلى yamcs-core >= 5.12.7.

الجدول الزمني

التاريخالحدث
2026-05تم الإبلاغ عن الثغرة
2026-05-27تم نشر الإصلاح في yamcs-core 5.12.7
2026-05-27تم نشر النشرة الأمنية العامة

الباحث

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • المدونة: https://thedumpster.es
تنزيل الأداة