Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- — Prueba de concepto para CVE-2026-22005 que muestra phishing de código de dispositivo OAuth 2.0 mediante un intervalo de sondeo demasiado corto, con servidor Flask vulnerable y flujo de explotación para el robo de tokens. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-
Autenticación y AutorizaciónHerramientas de PhishingExplotaciónExplotación de Aplicaciones WebPhishingSeguridad WebAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

Prueba de concepto para CVE-2026-22005 que muestra phishing de código de dispositivo OAuth 2.0 mediante un intervalo de sondeo demasiado corto, con servidor Flask vulnerable y flujo de explotación para el robo de tokens.

Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-22005 – Phishing de Código de Dispositivo OAuth 2.0 (Intervalo Corto)

Código del Programa (Python)

root@kitploit:~
# device_code_server.py - Authorization server with too-fast polling
import time, secrets
codes = {}

@app.route('/device/code')
def device_code():
    code = secrets.token_urlsafe(16)
    codes[code] = {'user_code': secrets.token_hex(4), 'status': 'pending'}
    return jsonify(codes[code])

@app.route('/token')
def token():
    code = request.args['device_code']
    # Vulnerability: allows polling every 1 second, and attacker can brute-force user_code
    if codes[code]['status'] == 'pending':
        # Check if user_code was entered (simulated)
        time.sleep(0.5)  # delay to simulate user
        return jsonify({'access_token': 'secret'})

CVE-2026-22005 – Phishing de Código de Dispositivo OAuth 2.0 mediante Intervalo de Sondeo Corto

Severity: High

Resumen

Una concesión de autorización de dispositivo OAuth 2.0 permite al cliente sondear el endpoint de token cada segundo. Un atacante puede iniciar un flujo de dispositivo, mostrar el código de usuario a la víctima (phishing) y, debido a que el intervalo de sondeo es muy corto, el atacante recibe el token de acceso antes de que la víctima note el uso indebido.

Detalles de la Vulnerabilidad

  • Tipo: Ingeniería Social / Phishing
  • Impacto: Toma de control de la cuenta.
  • Causa raíz: El servidor de autorización no impone un intervalo mínimo de sondeo (debería ser de 5+ segundos) ni requiere confirmación del código de verificación del usuario después de la emisión del token.

Demostración del Exploit

Ejecute la simulación:

root@kitploit:~
pip install flask
python device_code_server.py
# Attacker starts flow, gets device_code and user_code, phishes victim.
Descargar herramienta