Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/christbowel/cve-2026-25050
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebAutenticación
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

Prueba de concepto del exploit para CVE-2026-25050, un ataque de temporización que permite la enumeración de usuarios mediante la autenticación GraphQL. Mide los tiempos de respuesta para identificar cuentas existentes, facilitando ataques dirigidos.

Ver Repositorio
22hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25050 – Ataque de temporización en la autenticación

Este repositorio contiene una Prueba de Concepto que demuestra un ataque de temporización que afecta al método NativeAuthenticationStrategy.authenticate().

Esta PoC se proporciona como una demostración técnica con fines de blog / investigación.


Vulnerabilidad

La lógica de autenticación devuelve inmediatamente cuando un usuario no existe, mientras que realiza una costosa verificación del hash de la contraseña cuando el usuario existe.

root@kitploit:~
const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

Esto crea una diferencia de temporización medible entre los intentos de autenticación para usuarios existentes y no existentes.

  • Usuario no existente: retorno inmediato (~1–5 ms)
  • Usuario existente: verificación del hash de la contraseña (~200–400 ms con bcrypt)

Al medir los tiempos de respuesta en múltiples solicitudes, un atacante puede determinar de forma fiable si un nombre de usuario (dirección de correo electrónico) existe.

Impacto

  • Enumeración de usuarios
  • Divulgación de la existencia de cuentas
  • Facilita ataques de fuerza bruta dirigidos
  • Facilita campañas de phishing

Prueba de Concepto

Esta PoC realiza múltiples intentos de autenticación por nombre de usuario y calcula el tiempo de respuesta promedio para clasificar las cuentas como:

  • no existentes
  • existentes (autenticación basada en contraseña)

Uso

root@kitploit:~
python3 exploit.py -u http://target.tld -w users.txt

La herramienta añade automáticamente el endpoint vulnerable:

root@kitploit:~
/admin-api?languageCode=en

Opciones disponibles

root@kitploit:~
-u, --url              URL base del objetivo
-w, --wordlist         Lista de nombres de usuario / correos electrónicos
--silent               Modo silencioso (solo progreso y usuarios válidos)
--shuffle              Barajar la lista antes de probar
--delay MIN:MAX        Retardo aleatorio entre solicitudes (ms)
--resume state.json    Reanudar un escaneo anterior
--json results.json    Exportar resultados a JSON

Notas

  • Los tiempos de respuesta pueden variar según la carga del servidor, la latencia de la red y la infraestructura.
  • Aumentar el número de intentos por nombre de usuario mejora la precisión.
  • El uso de --delay ayuda a evitar la detección y la limitación de velocidad.
  • El ataque no requiere credenciales válidas.
  • Esta vulnerabilidad existe debido a la lógica de autenticación que no es de tiempo constante.

Aviso legal

Esta prueba de concepto se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El autor no asume ninguna responsabilidad por su uso indebido.

Descargar herramienta