Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-44596 — YAMCS yamcs-core < 5.12.7 में POST /auth/token पर रेट लिमिटिंग का अभाव है। कोई भी अप्रमाणित हमलावर किसी भी खाते के विरुद्ध असीमित ब्रूट-फोर्स प्रयास कर सकता है। HTTP 429 कभी नहीं लौटाता। 5.12.7 में ठीक किया गया। | Kitploit
उपकरण/GitHubGitHub/ex-cal1bur/cve-2026-44596
पासवर्ड हमलेभेद्यता विश्लेषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubex-cal1bur/cve-2026-44596

CVE-2026-44596

YAMCS yamcs-core < 5.12.7 में POST /auth/token पर रेट लिमिटिंग का अभाव है। कोई भी अप्रमाणित हमलावर किसी भी खाते के विरुद्ध असीमित ब्रूट-फोर्स प्रयास कर सकता है। HTTP 429 कभी नहीं लौटाता। 5.12.7 में ठीक किया गया।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-44596 — प्रमाणीकरण एंडपॉइंट पर YAMCS की कोई दर सीमा नहीं

सारांश

प्रमाणीकरण एंडपॉइंट POST /auth/token में yamcs-core में दर सीमा, खाता लॉकआउट, या असफल प्रयास थ्रॉटलिंग के किसी भी रूप का अभाव है। कोई भी अप्रमाणित रिमोट हमलावर किसी भी उपयोगकर्ता खाते के विरुद्ध असीमित पासवर्ड अनुमान लगाने के प्रयास कर सकता है।

फील्डमान
CVECVE-2026-44596
गंभीरतामध्यम (CVSS 5.3)
CWECWE-307: अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध
प्रभावितyamcs-core < 5.12.7
समाधानyamcs-core 5.12.7
सलाहGHSA-w5r6-mcgq-7pq4

भेद्यता विवरण

POST /auth/token बिना किसी थ्रॉटलिंग तंत्र के grant_type=password अनुरोध स्वीकार करता है। एंडपॉइंट अमान्य क्रेडेंशियल्स के लिए अनिश्चित काल तक HTTP 401 लौटाता है — कभी HTTP 429 नहीं — जिससे पूर्ण नेटवर्क गति पर स्वचालित ब्रूट-फोर्स की अनुमति मिलती है।

अवधारणा का प्रमाण

root@kitploit:~
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20

असुरक्षित उदाहरण पर अपेक्षित आउटपुट:

root@kitploit:~
Attempt 1:  HTTP 401
Attempt 2:  HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting

प्रभाव

YAMCS सर्वर तक नेटवर्क पहुँच वाला कोई भी अप्रमाणित हमलावर प्रतिबंधों के बिना उपयोगकर्ता क्रेडेंशियल्स को ब्रूट-फोर्स कर सकता है, जो केवल नेटवर्क बैंडविड्थ द्वारा सीमित है।

YAMCS का उपयोग अंतरिक्ष मिशनों में मिशन नियंत्रण सॉफ्टवेयर के रूप में किया जाता है, जिसमें ESA का OPS-SAT और अन्य ग्राउंड स्टेशन तैनाती शामिल हैं।

समाधान

yamcs-core >= 5.12.7 में अपग्रेड करें।

समयरेखा

तारीखघटना
2026-05भेद्यता रिपोर्ट की गई
2026-05-27yamcs-core 5.12.7 में समाधान जारी किया गया
2026-05-27सार्वजनिक सलाह प्रकाशित की गई

शोधकर्ता

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
टूल डाउनलोड करें