Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-44596 — YAMCS yamcs-core < 5.12.7 carece de limitación de velocidad en POST /auth/token. Un atacante no autenticado puede realizar intentos ilimitados de fuerza bruta contra cualquier cuenta. Nunca devuelve HTTP 429. Corregido en 5.12.7. | Kitploit
Herramientas/GitHubGitHub/ex-cal1bur/cve-2026-44596
Ataques de ContraseñasAnálisis de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónAutenticación
GitHubex-cal1bur/cve-2026-44596

CVE-2026-44596

YAMCS yamcs-core < 5.12.7 carece de limitación de velocidad en POST /auth/token. Un atacante no autenticado puede realizar intentos ilimitados de fuerza bruta contra cualquier cuenta. Nunca devuelve HTTP 429. Corregido en 5.12.7.

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-44596 — YAMCS Sin Límite de Tasa en el Endpoint de Autenticación

Resumen

El endpoint de autenticación POST /auth/token en yamcs-core carece de cualquier forma de limitación de tasa, bloqueo de cuenta o estrangulamiento de intentos fallidos. Un atacante remoto no autenticado puede realizar intentos ilimitados de adivinación de contraseñas contra cualquier cuenta de usuario.

CampoValor
CVECVE-2026-44596
GravedadMEDIUM (CVSS 5.3)
CWECWE-307: Improper Restriction of Excessive Authentication Attempts
Afectadoyamcs-core < 5.12.7
Corregido enyamcs-core 5.12.7
AvisoGHSA-w5r6-mcgq-7pq4

Detalles de la Vulnerabilidad

POST /auth/token acepta solicitudes con grant_type=password sin ningún mecanismo de estrangulamiento. El endpoint devuelve HTTP 401 para credenciales inválidas indefinidamente — nunca HTTP 429 — permitiendo fuerza bruta automatizada a máxima velocidad de red.

Prueba de Concepto

root@kitploit:~
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20

Salida esperada en una instancia vulnerable:

root@kitploit:~
Attempt 1:  HTTP 401
Attempt 2:  HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting

Impacto

Un atacante no autenticado con acceso de red al servidor YAMCS puede realizar fuerza bruta a las credenciales de usuario sin restricción, limitado solo por el ancho de banda de la red.

YAMCS se utiliza como software de control de misión en misiones espaciales, incluyendo el OPS-SAT de la ESA y otros despliegues de estaciones terrestres.

Corrección

Actualice a yamcs-core >= 5.12.7.

Cronología

FechaEvento
2026-05Vulnerabilidad reportada
2026-05-27Corrección publicada en yamcs-core 5.12.7
2026-05-27Aviso público publicado

Investigador

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Descargar herramienta