
Kaiten में PIN-आधारित प्रमाणीकरण बायपास भेद्यता
Kaiten - एक कार्यप्रवाह प्रबंधन प्रणाली। Kaiten में एक कमजोरी हमलावरों को PIN कोड प्रमाणीकरण तंत्र को बायपास करने की अनुमति देती है। एप्लिकेशन को उपयोगकर्ताओं को अपनी लॉगिन क्रेडेंशियल दर्ज करने के बाद प्राधिकरण हेतु उनके ईमेल पर भेजा गया 6-अंकों का PIN कोड इनपुट करना आवश्यक होता है। हालाँकि, अनुरोध सीमित करने वाले तंत्र को आसानी से बायपास किया जा सकता है, जिससे हमलावर सही PIN का अनुमान लगाने के लिए ब्रूट फोर्स हमला कर सकते हैं और एप्लिकेशन तक अनधिकृत पहुँच प्राप्त कर सकते हैं।
विवरण:
प्रमाणीकरण तंत्र बिना किसी पासवर्ड के, ईमेल पर भेजे गए एक कारक (one factor) का उपयोग करता है :)
दर सीमाओं (rate limits) को बायपास करना X-Forwarded-For हेडर का उपयोग करके प्राप्त किया जा सकता है, जो X-RateLimit-Remaining काउंटर को रीसेट करने की अनुमति देता है।

यह विधि HTTP 429 Too Many Requests प्रतिक्रियाएँ प्राप्त किए बिना निरंतर अनुरोध करने में सक्षम बनाती है, जो सामान्यतः कई प्रयासों के बाद आती हैं।

साथ ही, नया PIN कोड अनुरोध करने की कोई सीमा नहीं है => हमलावर ब्रूट फोर्स हमले का उपयोग करके पिन कोड का अनुमान लगा सकता है। PIN कोड की समाप्ति अवधि 5 मिनट है, यानी हमलावर के पास 6-अंकों वाले PIN-कोड का अनुमान लगाने के लिए 5 मिनट होते हैं। ~150 RPS के साथ हमलावर ~45,000 PIN कोड आज़मा सकता है। गणितीय गणना के अनुसार, सभी प्रयासों के बाद 50% सफलता की संभावना 33 मिनट में प्राप्त की जा सकती है और 100% 4 घंटों में।
असुरक्षित संस्करण:
<= 57.131.12
लिंक:
बस bash स्क्रिप्ट डाउनलोड करें और चुने हुए उपयोगकर्ता नाम के साथ चलाएँ (केवल लॉगिन, ईमेल नहीं!)
bash CVE-2024-41276.sh <input_user> <kaiten.example.com>
परिणाम के रूप में: सफल परिणाम => आगे उपयोग हेतु एक वैध कुकी प्राप्त करें
