Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- — Proof-of-concept für CVE-2026-22005, das OAuth-2.0-Device-Code-Phishing über ein zu kurzes Polling-Intervall zeigt, mit verwundbarem Flask-Server und Exploit-Flow für Token-Diebstahl. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-
Authentifizierung & AutorisierungPhishing-ToolsExploitationWebanwendungs-ExploitationPhishingWebsicherheitLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

Proof-of-concept für CVE-2026-22005, das OAuth-2.0-Device-Code-Phishing über ein zu kurzes Polling-Intervall zeigt, mit verwundbarem Flask-Server und Exploit-Flow für Token-Diebstahl.

Repository anzeigen
23vor 1 MonatNoch nicht geprüft

CVE-2026-22005 – OAuth-2.0-Device-Code-Phishing (kurzes Polling-Intervall)

Programmcode (Python)

# device_code_server.py - Authorization server with too-fast polling
import time, secrets
codes = {}

@app.route('/device/code')
def device_code():
    code = secrets.token_urlsafe(16)
    codes[code] = {'user_code': secrets.token_hex(4), 'status': 'pending'}
    return jsonify(codes[code])

@app.route('/token')
def token():
    code = request.args['device_code']
    # Vulnerability: allows polling every 1 second, and attacker can brute-force user_code
    if codes[code]['status'] == 'pending':
        # Check if user_code was entered (simulated)
        time.sleep(0.5)  # delay to simulate user
        return jsonify({'access_token': 'secret'})

CVE-2026-22005 – OAuth-2.0-Device-Code-Phishing über kurzes Polling-Intervall

Severity: High

Überblick

Ein OAuth-2.0-Device-Authorization-Grant erlaubt es dem Client, den Token-Endpunkt jede Sekunde abzufragen. Ein Angreifer kann einen Device-Flow initiieren, dem Opfer den Benutzercode anzeigen (Phishing), und da das Polling-Intervall sehr kurz ist, erhält der Angreifer das Access-Token, bevor das Opfer den Missbrauch bemerkt.

Details zur Schwachstelle

  • Typ: Social Engineering / Phishing
  • Auswirkung: Kontoübernahme.
  • Grundursache: Der Autorisierungsserver erzwingt kein Mindest-Polling-Intervall (sollte 5+ Sekunden betragen) und verlangt nach der Tokenausstellung keine Bestätigung des Benutzer-Verifizierungscodes.

Exploit-Demonstration

Führen Sie die Simulation aus:

pip install flask
python device_code_server.py
# Attacker starts flow, gets device_code and user_code, phishes victim.
Tool herunterladen