Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- — إثبات مفهوم لثغرة CVE-2026-22005 يوضح التصيّد عبر رمز الجهاز في OAuth 2.0 باستخدام فترة استطلاع قصيرة جدًا، مع خادم Flask قابل للاستغلال وسير عمل استغلال لسرقة التوكنات. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-
المصادقة والترخيصأدوات التصيدالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليأمن الويبالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

إثبات مفهوم لثغرة CVE-2026-22005 يوضح التصيّد عبر رمز الجهاز في OAuth 2.0 باستخدام فترة استطلاع قصيرة جدًا، مع خادم Flask قابل للاستغلال وسير عمل استغلال لسرقة التوكنات.

عرض المستودع
9منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-22005 – التصيّد عبر رمز الجهاز OAuth 2.0 (فاصل زمني قصير)

كود البرنامج (Python)

root@kitploit:~
# device_code_server.py - Authorization server with too-fast polling
import time, secrets
codes = {}

@app.route('/device/code')
def device_code():
    code = secrets.token_urlsafe(16)
    codes[code] = {'user_code': secrets.token_hex(4), 'status': 'pending'}
    return jsonify(codes[code])

@app.route('/token')
def token():
    code = request.args['device_code']
    # Vulnerability: allows polling every 1 second, and attacker can brute-force user_code
    if codes[code]['status'] == 'pending':
        # Check if user_code was entered (simulated)
        time.sleep(0.5)  # delay to simulate user
        return jsonify({'access_token': 'secret'})

CVE-2026-22005 – التصيّد عبر رمز الجهاز OAuth 2.0 عبر فاصل استطلاع قصير

Severity: High

نظرة عامة

يتيح منح ترخيص الجهاز في OAuth 2.0 للعميل استطلاع نقطة نهاية الرمز المميز كل ثانية. يمكن للمهاجم بدء تدفق الجهاز، وعرض رمز المستخدم على الضحية (تصيّد)، ولأن فترة الاستطلاع قصيرة جدًا، يستلم المهاجم رمز الوصول قبل أن تلاحظ الضحية إساءة الاستخدام.

تفاصيل الثغرة

  • النوع: هندسة اجتماعية / تصيّد
  • التأثير: الاستيلاء على الحساب.
  • السبب الجذري: لا يفرض خادم التفويض حدًا أدنى لفترة الاستطلاع (يجب أن تكون 5 ثوانٍ أو أكثر) ولا يطلب تأكيد رمز التحقق من المستخدم بعد إصدار الرمز المميز.

توضيح الاستغلال

قم بتشغيل المحاكاة:

root@kitploit:~
pip install flask
python device_code_server.py
# Attacker starts flow, gets device_code and user_code, phishes victim.
تنزيل الأداة