Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-44596 — YAMCS yamcs-core < 5.12.7 weist keine Ratenbegrenzung auf POST /auth/token auf. Ein nicht authentifizierter Angreifer kann unbegrenzte Brute-Force-Versuche gegen jedes Konto durchführen. Gibt niemals HTTP 429 zurück. Behoben in 5.12.7. | Kitploit
Tools/GitHubGitHub/ex-cal1bur/cve-2026-44596
PasswortangriffeSchwachstellenanalyseAPI-SicherheitstestsWebsicherheitPenetrationstestsAuthentifizierung
GitHubex-cal1bur/cve-2026-44596

CVE-2026-44596

YAMCS yamcs-core < 5.12.7 weist keine Ratenbegrenzung auf POST /auth/token auf. Ein nicht authentifizierter Angreifer kann unbegrenzte Brute-Force-Versuche gegen jedes Konto durchführen. Gibt niemals HTTP 429 zurück. Behoben in 5.12.7.

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-44596 — YAMCS Keine Ratenbegrenzung am Authentifizierungs-Endpunkt

Zusammenfassung

Der Authentifizierungs-Endpunkt POST /auth/token in yamcs-core hat keinerlei Ratenbegrenzung, Kontosperrung oder Drosselung fehlgeschlagener Versuche. Ein nicht authentifizierter entfernter Angreifer kann unbegrenzte Passwort-Rateversuche gegen jedes Benutzerkonto durchführen.

FeldWert
CVECVE-2026-44596
SchweregradMITTEL (CVSS 5.3)
CWECWE-307: Unzureichende Beschränkung übermäßiger Authentifizierungsversuche
Betroffenyamcs-core < 5.12.7
Behoben inyamcs-core 5.12.7
SicherheitshinweisGHSA-w5r6-mcgq-7pq4

Schwachstellendetails

POST /auth/token akzeptiert grant_type=password-Anfragen ohne jeglichen Drosselungsmechanismus. Der Endpunkt gibt auf unbestimmte Zeit HTTP 401 für ungültige Anmeldedaten zurück – niemals HTTP 429 – und ermöglicht so automatisierte Brute-Force-Angriffe mit voller Netzwerkgeschwindigkeit.

Proof of Concept

root@kitploit:~
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20

Erwartete Ausgabe bei anfälliger Instanz:

root@kitploit:~
Attempt 1:  HTTP 401
Attempt 2:  HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting

Auswirkungen

Ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf den YAMCS-Server kann ohne Einschränkung Benutzeranmeldeinformationen erraten, begrenzt nur durch die Netzwerkbandbreite.

YAMCS wird als Missionskontrollsoftware in Weltraummissionen eingesetzt, darunter ESA's OPS-SAT und andere Bodenstationsbereitstellungen.

Behebung

Aktualisieren auf yamcs-core >= 5.12.7.

Zeitplan

DatumEreignis
2026-05Schwachstelle gemeldet
2026-05-27Fix veröffentlicht in yamcs-core 5.12.7
2026-05-27Öffentlicher Sicherheitshinweis veröffentlicht

Forscher

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Tool herunterladen