Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/christbowel/cve-2026-25050
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebAuthentification
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

Preuve de concept d'exploitation pour CVE-2026-25050, une attaque temporelle permettant l'énumération d'utilisateurs via l'authentification GraphQL. Mesure les temps de réponse pour identifier les comptes existants, facilitant les attaques ciblées.

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25050 – Attaque par analyse temporelle de l'authentification

Ce dépôt contient une preuve de concept démontrant une attaque par analyse temporelle affectant la méthode NativeAuthenticationStrategy.authenticate().

Cette PoC est fournie comme démonstration technique à des fins de blog / recherche.


Vulnérabilité

La logique d'authentification renvoie immédiatement un résultat lorsqu'un utilisateur n'existe pas, tout en effectuant une vérification coûteuse de hachage de mot de passe lorsque l'utilisateur existe.

root@kitploit:~
const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

Cela crée une différence de temps mesurable entre les tentatives d'authentification pour les utilisateurs existants et non existants.

  • Utilisateur non existant : retour immédiat (~1–5 ms)
  • Utilisateur existant : vérification du hachage du mot de passe (~200–400 ms avec bcrypt)

En mesurant les temps de réponse sur plusieurs requêtes, un attaquant peut déterminer de manière fiable si un nom d'utilisateur (adresse e-mail) existe.

Impact

  • Énumération des utilisateurs
  • Divulgation de l'existence de comptes
  • Facilite les attaques par force brute ciblées
  • Facilite les campagnes de phishing

Preuve de concept

Cette PoC effectue plusieurs tentatives d'authentification par nom d'utilisateur et calcule le temps de réponse moyen pour classer les comptes comme :

  • non existants
  • existants (authentification par mot de passe)

Utilisation

root@kitploit:~
python3 exploit.py -u http://target.tld -w users.txt

L'outil ajoute automatiquement le point de terminaison vulnérable :

root@kitploit:~
/admin-api?languageCode=en

Options disponibles

root@kitploit:~
-u, --url              URL cible de base
-w, --wordlist         Liste de noms d'utilisateur / e-mails
--silent               Mode silencieux (progression + utilisateurs valides uniquement)
--shuffle              Mélanger la liste avant le test
--delay MIN:MAX        Délai aléatoire entre les requêtes (ms)
--resume state.json    Reprendre une analyse précédente
--json results.json    Exporter les résultats au format JSON

Remarques

  • Les temps de réponse peuvent varier en fonction de la charge du serveur, de la latence réseau et de l'infrastructure.
  • Augmenter le nombre de tentatives par nom d'utilisateur améliore la précision.
  • L'utilisation de --delay aide à éviter la détection et le rate-limiting.
  • L'attaque ne nécessite pas d'identifiants valides.
  • Cette vulnérabilité existe en raison d'une logique d'authentification non constante en temps.

Avertissement

Cette preuve de concept est fournie uniquement pour des tests de sécurité autorisés et à des fins éducatives. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil