Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-51788 — Avis détaillé CVE-2026-51788 concernant une vulnérabilité DoS dans cleverange_auth v0.1.10, avec analyse technique, score CVSS et recommandations d'atténuation pour les développeurs. | Kitploit
Outils/GitHubGitHub/aykhan32/cve-2026-51788
Analyse des VulnérabilitésSécurité WebAuthentificationArticles et RechercheApprentissage et ÉducationSécurité des Emails
GitHubaykhan32/cve-2026-51788

CVE-2026-51788

Avis détaillé CVE-2026-51788 concernant une vulnérabilité DoS dans cleverange_auth v0.1.10, avec analyse technique, score CVSS et recommandations d'atténuation pour les développeurs.

Voir le dépôt
5il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de sécurité : CVE-2026-51788

Vulnérabilité de déni de service (DoS) dans cleverange_auth v0.1.10

Identifiant CVE : CVE-2026-51788 Statut : Assigné Date de découverte : 2026-04-27 Chercheur : Aykhan Isgandarli Gravité : Élevée (CVSS v3.1 : 7.5) Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H Produit concerné : cleverange_auth Version concernée : v0.1.10 CWE : CWE-400 (Consommation incontrôlée de ressources), CWE-770 (Allocation de ressources sans limites)


Résumé

Une vulnérabilité de déni de service (DoS) existe dans cleverange_auth version 0.1.10. La vulnérabilité est causée par la génération automatique d'enregistrements de vérification et l'envoi immédiat d'e-mails chaque fois qu'un nouvel objet User est créé.

Si une application utilisant ce package expose un point de terminaison d'inscription accessible au public sans protections appropriées contre les abus telles que la limitation de débit ou le CAPTCHA, un attaquant distant non authentifié peut créer à plusieurs reprises de nouveaux comptes et déclencher une génération excessive d'e-mails et des écritures en base de données, entraînant un épuisement des ressources.


Composant concerné

Fichier

root@kitploit:~
accounts/models.py

Fonction

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(...)

Détails techniques

Lorsqu'un nouvel objet User est créé, le signal post-save create_verification exécute automatiquement les opérations suivantes :

  1. Crée un nouvel objet Verification.
  2. Génère un account_code à 12 chiffres.
  3. Génère un verify_code à 6 chiffres.
  4. Stocke les deux codes dans la base de données.
  5. Rend les modèles d'e-mail.
  6. Envoie un e-mail de vérification de manière synchrone à l'aide du backend e-mail de Django.

Le chemin de code concerné est :

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(sender, instance, created, **kwargs):
    if created:
        current_user = Verification.objects.create(user=instance)

        ac_code = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(4)])
        current_user.account_code = ac_code

        code_num = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(2)])
        current_user.verify_code = code_num

        email.send(fail_silently=False)

Comme le signal exécute ces actions automatiquement pour chaque nouvel utilisateur créé, les applications qui ne mettent pas en œuvre de limitation de requêtes ou d'autres contrôles anti-automatisation peuvent permettre aux attaquants de déclencher à plusieurs reprises des opérations coûteuses.


Impact

Un attaquant non authentifié peut soumettre à plusieurs reprises des demandes d'inscription pour déclencher :

  • Génération excessive d'e-mails SMTP (inondation d'e-mails)
  • De grands nombres d'enregistrements User et Verification
  • Utilisation accrue du CPU et de la base de données
  • Consommation de stockage accrue
  • Coûts de service e-mail accrus
  • Réactivité de l'application dégradée
  • Déni de service pour les utilisateurs légitimes lors d'attaques soutenues

L'impact dépend de la façon dont l'application utilisant le package expose sa fonctionnalité d'inscription et des protections contre les abus mises en œuvre par l'application.


Conditions d'attaque

PropriétéValeur
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateurAucune
AuthentificationNon requise
Complexité d'attaqueFaible

Cause racine

Le package exécute automatiquement des opérations gourmandes en ressources chaque fois qu'une nouvelle instance User est créée, notamment :

  • la création d'objets en base de données ;
  • la génération de codes de vérification ;
  • le rendu de modèles ;
  • la transmission synchrone d'e-mails SMTP.

Lorsque ces opérations sont exposées via un flux d'inscription non authentifié sans limitation de débit ni autres protections contre les abus, elles peuvent être déclenchées à plusieurs reprises par un attaquant, conduisant à une consommation incontrôlée de ressources.


Atténuation

Les applications utilisant ce package devraient mettre en œuvre plusieurs couches de protection contre les abus, notamment :

  1. La limitation de débit sur les points de terminaison d'inscription.
  2. CAPTCHA ou mécanismes anti-automatisation équivalents.
  3. La limitation des demandes de vérification par e-mail.
  4. La livraison asynchrone des e-mails à l'aide d'une file de tâches telle que Celery ou RQ.
  5. Le nettoyage automatique des comptes obsolètes et non vérifiés.
  6. Des limites sur les inscriptions par adresse IP, adresse e-mail ou appareil.
  7. La surveillance et l'alerte en cas d'activité d'inscription anormale.

Crédits

Découverte et signalée de manière responsable par Aykhan Isgandarli.


Chronologie

  • 2026-04-27 — Vulnérabilité découverte.
  • 2026 — Signalée via le programme CVE.
  • 2026 — CVE-2026-51788 assigné.

Références

  • CVE-2026-51788

Avertissement

Cet avis est fourni à des fins défensives et éducatives. Les administrateurs et développeurs utilisant des versions concernées devraient appliquer les atténuations appropriées et suivre des pratiques de développement sécurisées afin de réduire le risque d'attaques par épuisement des ressources.

Télécharger l’outil