Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- — Preuve de concept pour CVE-2026-22005 montrant un hameçonnage par code d'appareil OAuth 2.0 via un intervalle d'interrogation trop court, avec un serveur Flask vulnérable et un flux d'exploitation pour le vol de jetons. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-
Authentification et AutorisationOutils de PhishingExploitationExploitation d'Applications WebHameçonnageSécurité WebApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

Preuve de concept pour CVE-2026-22005 montrant un hameçonnage par code d'appareil OAuth 2.0 via un intervalle d'interrogation trop court, avec un serveur Flask vulnérable et un flux d'exploitation pour le vol de jetons.

Voir le dépôt
il y a 16 joursPas encore vérifié

CVE-2026-22005 – Phishing par code d'appareil OAuth 2.0 (intervalle court)

Code du programme (Python)

root@kitploit:~
# device_code_server.py - Authorization server with too-fast polling
import time, secrets
codes = {}

@app.route('/device/code')
def device_code():
    code = secrets.token_urlsafe(16)
    codes[code] = {'user_code': secrets.token_hex(4), 'status': 'pending'}
    return jsonify(codes[code])

@app.route('/token')
def token():
    code = request.args['device_code']
    # Vulnerability: allows polling every 1 second, and attacker can brute-force user_code
    if codes[code]['status'] == 'pending':
        # Check if user_code was entered (simulated)
        time.sleep(0.5)  # delay to simulate user
        return jsonify({'access_token': 'secret'})

CVE-2026-22005 – Phishing par code d'appareil OAuth 2.0 via un intervalle d'interrogation court

Severity: High

Aperçu

Un octroi d'autorisation d'appareil OAuth 2.0 (device authorization grant) permet au client d'interroger l'endpoint de jeton chaque seconde. Un attaquant peut initier un flux d'appareil, afficher le code utilisateur à la victime (phishing) et, comme l'intervalle d'interrogation est très court, recevoir le jeton d'accès avant que la victime ne s'aperçoive de l'utilisation abusive.

Détails de la vulnérabilité

  • Type : Ingénierie sociale / Phishing
  • Impact : Prise de contrôle du compte.
  • Cause racine : Le serveur d'autorisation n'impose pas d'intervalle d'interrogation minimal (devrait être de 5 secondes ou plus) et n'exige pas la confirmation du code de vérification utilisateur après l'émission du jeton.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
pip install flask
python device_code_server.py
# Attacker starts flow, gets device_code and user_code, phishes victim.
Télécharger l’outil