Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/christbowel/cve-2026-25050
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitAuthentifizierung
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

Proof-of-Concept-Exploit für CVE-2026-25050, einen Timing-Angriff, der die Benutzeraufzählung über die GraphQL-Authentifizierung ermöglicht. Misst Antwortzeiten, um vorhandene Konten zu identifizieren, und erleichtert so gezielte Angriffe.

Repository anzeigen
22vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25050 – Timing-Angriff auf die Authentifizierung

Dieses Repository enthält einen Proof of Concept, der einen Timing-Angriff auf die Methode NativeAuthenticationStrategy.authenticate() demonstriert.

Dieser PoC wird als technische Demonstration für Blog-/Forschungszwecke bereitgestellt.


Schwachstelle

Die Authentifizierungslogik gibt sofort zurück, wenn ein Benutzer nicht existiert, während sie bei vorhandenen Benutzern eine aufwändige Passwort-Hash-Überprüfung durchführt.

root@kitploit:~
const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

Dadurch entsteht ein messbarer Zeitunterschied zwischen Authentifizierungsversuchen für vorhandene und nicht vorhandene Benutzer.

  • Nicht vorhandener Benutzer: sofortige Rückgabe (~1–5 ms)
  • Vorhandener Benutzer: Passwort-Hash-Überprüfung (~200–400 ms mit bcrypt)

Durch die Messung der Antwortzeiten über mehrere Anfragen hinweg kann ein Angreifer zuverlässig feststellen, ob ein Benutzername (E-Mail-Adresse) existiert.

Auswirkungen

  • Benutzer-Enumeration
  • Offenlegung der Existenz von Konten
  • Ermöglicht gezielte Brute-Force-Angriffe
  • Ermöglicht Phishing-Kampagnen

Proof of Concept

Dieser PoC führt mehrere Authentifizierungsversuche pro Benutzername durch und berechnet die durchschnittliche Antwortzeit, um Konten wie folgt zu klassifizieren:

  • nicht vorhanden
  • vorhanden (passwortbasierte Authentifizierung)

Verwendung

root@kitploit:~
python3 exploit.py -u http://target.tld -w users.txt

Das Tool hängt automatisch den verwundbaren Endpunkt an:

root@kitploit:~
/admin-api?languageCode=en

Verfügbare Optionen

root@kitploit:~
-u, --url              Basis-URL des Ziels
-w, --wordlist         Wortliste mit Benutzernamen / E-Mail-Adressen
--silent               Stiller Modus (nur Fortschritt + gültige Benutzer)
--shuffle              Wortliste vor dem Test mischen
--delay MIN:MAX        Zufällige Verzögerung zwischen Anfragen (ms)
--resume state.json    Vorherigen Scan fortsetzen
--json results.json    Ergebnisse als JSON exportieren

Hinweise

  • Die Antwortzeiten können je nach Serverlast, Netzwerklatenz und Infrastruktur variieren.
  • Eine höhere Anzahl von Versuchen pro Benutzername verbessert die Genauigkeit.
  • Die Verwendung von --delay hilft, Erkennung und Rate-Limiting zu vermeiden.
  • Der Angriff erfordert keine gültigen Anmeldedaten.
  • Diese Schwachstelle existiert aufgrund einer nicht konstanten Ausführungszeit der Authentifizierungslog

Haftungsausschluss

Dieser Proof of Concept wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch.

Tool herunterladen