Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-44596 — YAMCS yamcs-core < 5.12.7 manque de limitation de débit sur POST /auth/token. Un attaquant non authentifié peut effectuer des tentatives illimitées de force brute contre n'importe quel compte. Ne retourne jamais HTTP 429. Corrigé dans 5.12.7. | Kitploit
Outils/GitHubGitHub/ex-cal1bur/cve-2026-44596
Attaques de Mots de PasseAnalyse des VulnérabilitésTests de Sécurité des APISécurité WebTests d'IntrusionAuthentification
GitHubex-cal1bur/cve-2026-44596

CVE-2026-44596

YAMCS yamcs-core < 5.12.7 manque de limitation de débit sur POST /auth/token. Un attaquant non authentifié peut effectuer des tentatives illimitées de force brute contre n'importe quel compte. Ne retourne jamais HTTP 429. Corrigé dans 5.12.7.

Voir le dépôt
3il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-44596 — YAMCS : Absence de limitation de débit sur le point d'authentification

Résumé

Le point d'authentification POST /auth/token dans yamcs-core ne dispose d'aucune forme de limitation de débit, de verrouillage de compte ou de limitation des tentatives échouées. Un attaquant distant non authentifié peut effectuer des tentatives illimitées de devinement de mot de passe contre n'importe quel compte utilisateur.

ChampValeur
CVECVE-2026-44596
SévéritéMEDIUM (CVSS 5.3)
CWECWE-307: Improper Restriction of Excessive Authentication Attempts
Versions affectéesyamcs-core < 5.12.7
Corrigé dansyamcs-core 5.12.7
Avis de sécuritéGHSA-w5r6-mcgq-7pq4

Détails de la vulnérabilité

POST /auth/token accepte les requêtes grant_type=password sans aucun mécanisme de limitation. Le point d'accès renvoie HTTP 401 pour des identifiants invalides indéfiniment — jamais HTTP 429 — permettant un brute-force automatisé à pleine vitesse réseau.

Preuve de concept

root@kitploit:~
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20

Sortie attendue sur une instance vulnérable :

root@kitploit:~
Attempt 1:  HTTP 401
Attempt 2:  HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting

Impact

Un attaquant non authentifié ayant un accès réseau au serveur YAMCS peut effectuer un brute-force des identifiants utilisateur sans restriction, limité uniquement par la bande passante réseau.

YAMCS est utilisé comme logiciel de contrôle de mission dans des missions spatiales, notamment OPS-SAT de l'ESA et d'autres déploiements de stations au sol.

Correction

Mettez à jour vers yamcs-core >= 5.12.7.

Chronologie

DateÉvénement
2026-05Vulnérabilité signalée
2026-05-27Correctif publié dans yamcs-core 5.12.7
2026-05-27Avis public publié

Chercheur

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Télécharger l’outil