Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65899 — DifuseHQ Kalmia CMS version 0.2.0 est vulnérable à l'énumération d'utilisateurs via des réponses d'erreur distinctives dans le point de terminaison d'authentification /kal-api/auth/jwt/create. | Kitploit
Outils/GitHubGitHub/noxurge/cve-2025-65899
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionAuthentification
GitHubnoxurge/cve-2025-65899

CVE-2025-65899

DifuseHQ Kalmia CMS version 0.2.0 est vulnérable à l'énumération d'utilisateurs via des réponses d'erreur distinctives dans le point de terminaison d'authentification /kal-api/auth/jwt/create.

Voir le dépôt
111il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65899 : Kalmia CMS v0.2.0 - Vulnérabilité à une discordance de réponse observable

Aperçu de la vulnérabilité

CVE ID : CVE-2025-65899
Produit : DifuseHQ Kalmia CMS
Version affectée : 0.2.0
Type de vulnérabilité : Discordance de réponse observable
Privilèges requis : Aucun

Impact

Permet à des attaquants non authentifiés d'énumérer des noms d'utilisateur valides, facilitant des attaques ciblées de pulvérisation de mots de passe, de bourrage d'identifiants et de découverte de comptes.

Version corrigée

En attente d'approbation du mainteneur - https://github.com/DifuseHQ/Kalmia/pull/34

Description

Kalmia CMS version 0.2.0 contient une vulnérabilité d'énumération d'utilisateurs dans son mécanisme d'authentification. L'application renvoie des messages d'erreur différents pour des utilisateurs invalides (user_not_found) par rapport aux utilisateurs valides avec des mots de passe incorrects (invalid_password). Cette discordance de réponse observable permet à des attaquants non authentifiés d'énumérer les noms d'utilisateur valides sur le système, ce qui peut être exploité pour des attaques ciblées ultérieures telles que la pulvérisation de mots de passe ou l'ingénierie sociale.

Détails techniques

Composants affectés

  • Point d'authentification : /kal-api/auth/jwt/create
  • Méthode HTTP : POST
  • Logique d'authentification : Processus de création de token JWT

Cause racine de la vulnérabilité

Le système d'authentification ne parvient pas à implémenter des réponses d'erreur cohérentes, révélant des informations sur l'existence de comptes utilisateur via des messages d'erreur différents :

  • Nom d'utilisateur invalide : Renvoie {"message": "user_not_found"}
  • Nom d'utilisateur valide + mot de passe invalide : Renvoie {"message": "invalid_password"}

Cette différence dans les réponses permet aux attaquants de distinguer les comptes utilisateur inexistants des comptes valides.

Processus d'exploitation

Étape 1 : Test d'utilisateur invalide

Réponse d'utilisateur invalide L'attaquant tente de s'authentifier avec un nom d'utilisateur inexistant et observe la réponse du serveur renvoyant User not found.

Étape 2 : Analyse Burp Suite - Utilisateur non trouvé

Burp Suite - Utilisateur non trouvé En utilisant Burp Suite pour intercepter et analyser la requête d'authentification, l'attaquant confirme que le serveur renvoie user_not_found pour des noms d'utilisateur invalides, indiquant que l'utilisateur n'existe pas dans le système.

Étape 3 : Analyse Burp Suite - Mot de passe invalide

Burp Suite - Mot de passe invalide En testant avec un nom d'utilisateur valide mais un mot de passe incorrect, Burp Suite capture la réponse du serveur montrant invalid_password, confirmant que le nom d'utilisateur existe dans le système.

Étape 4 : Analyse de la logique backend

Logique du code backend L'analyse de la logique d'authentification backend révèle l'implémentation défectueuse qui renvoie des messages d'erreur différents :

  • Le système vérifie d'abord si l'utilisateur existe
  • Si l'utilisateur n'existe pas : renvoie user_not_found
  • Si l'utilisateur existe mais que le mot de passe est incorrect : renvoie invalid_password

Ce processus de validation séquentielle crée la discordance observable qui permet l'énumération des utilisateurs.

Preuve de concept (PoC)

Utilisation du script d'exploitation fourni

Le script cve-2025-65899.py automatise le processus d'énumération des utilisateurs :

root@kitploit:~
python cve-2025-65899.py <TARGET_URL> [OPTIONS]

Paramètres du script :

  • url : URL de base de Kalmia CMS cible (obligatoire)
  • -u, --user : Nom d'utilisateur unique à tester
  • -p, --password : Mot de passe à utiliser pour le test (obligatoire)
  • -w, --wordlist : Fichier de liste de mots pour l'énumération en masse

Exemples d'utilisation :

Test d'un seul utilisateur :
root@kitploit:~
# Tester si un utilisateur spécifique existe
python cve-2025-65899.py http://target.com:2727 -u admin -p wrongpass

# Résultats :
# [+] Utilisateur valide : admin (si l'utilisateur existe)
# OU
# (aucune sortie si l'utilisateur n'existe pas)
Énumération en masse :
root@kitploit:~
# Énumérer les utilisateurs à partir d'une liste de mots
python cve-2025-65899.py http://target.com:2727 -w users.txt -p wrongpass

# Créer une liste de mots simple
echo -e "admin\nuser\nadministrator\ntest\nguest" > users.txt

Déroulement du script :

  1. Mode utilisateur unique : Teste un nom d'utilisateur et détermine s'il existe
  2. Mode d'énumération : Parcourt une liste de mots de noms d'utilisateur potentiels
  3. Analyse des réponses : Analyse les réponses du serveur pour catégoriser les utilisateurs comme :
    • Inexistant : Aucune sortie (réponse user_not_found)
    • Valide : Affiche « Utilisateur valide trouvé »
    • Identifiants valides : Si le mot de passe est également correct

Références

  • Détails CVE : CVE-2025-65899
  • CWE-204 : Discordance de réponse observable

Avertissement : Ces informations sont fournies à des fins éducatives et défensives uniquement. Les utilisateurs sont responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant de tester tout système.

Télécharger l’outil