Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25050 — Proof-of-concept exploit per CVE-2026-25050, un attacco di tipo timing attack che consente l'enumerazione degli utenti tramite l'autenticazione GraphQL. Misura i tempi di risposta per identificare account esistenti, facilitando attacchi mirati. | Kitploit
Strumenti/GitHubGitHub/christbowel/cve-2026-25050
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebAutenticazione
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

Proof-of-concept exploit per CVE-2026-25050, un attacco di tipo timing attack che consente l'enumerazione degli utenti tramite l'autenticazione GraphQL. Misura i tempi di risposta per identificare account esistenti, facilitando attacchi mirati.

Vedi Repository
227 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25050 – Attacco basato sul timing dell'autenticazione

Questo repository contiene una Proof of Concept che dimostra un attacco basato sul timing che interessa il metodo NativeAuthenticationStrategy.authenticate().

Questa PoC è fornita come dimostrazione tecnica per scopi di blog / ricerca.


Vulnerabilità

La logica di autenticazione restituisce immediatamente un risultato quando un utente non esiste, mentre esegue una costosa verifica dell'hash della password quando l'utente esiste.

root@kitploit:~
const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

Questo crea una differenza di timing misurabile tra i tentativi di autenticazione per utenti esistenti e non esistenti.

  • Utente non esistente: ritorno immediato (~1–5 ms)
  • Utente esistente: verifica dell'hash della password (~200–400 ms con bcrypt)

Misurando i tempi di risposta su più richieste, un attaccante può determinare in modo affidabile se un nome utente (indirizzo email) esiste.

Impatto

  • Enumerazione degli utenti
  • Divulgazione dell'esistenza degli account
  • Facilita attacchi di forza bruta mirati
  • Facilita campagne di phishing
  • Proof of Concept

    Questa PoC esegue più tentativi di autenticazione per ogni nome utente e calcola il tempo di risposta medio per classificare gli account come:

    • non esistenti
    • esistenti (autenticazione basata su password)

    Utilizzo

    root@kitploit:~
    python3 exploit.py -u http://target.tld -w users.txt
    

    Lo strumento aggiunge automaticamente l'endpoint vulnerabile:

    root@kitploit:~
    /admin-api?languageCode=en
    

    Opzioni disponibili

    root@kitploit:~
    -u, --url              URL di destinazione di base
    -w, --wordlist         Wordlist di nomi utente / email
    --silent               Modalità silenziosa (solo avanzamento + utenti validi)
    --shuffle              Mischia la wordlist prima del test
    --delay MIN:MAX        Ritardo casuale tra le richieste (ms)
    --resume state.json    Riprende una scansione precedente
    --json results.json    Esporta i risultati in JSON
    

    Note

    • I tempi di risposta possono variare in base al carico del server, alla latenza di rete e all'infrastruttura.
    • Aumentare il numero di tentativi per nome utente migliora la precisione.
    • L'uso di --delay aiuta a evitare il rilevamento e il rate-limiting.
    • L'attacco non richiede credenziali valide.
    • Questa vulnerabilità esiste a causa della logica di autenticazione non a tempo costante

    Disclaimer

    Questa proof of concept è fornita esclusivamente per test di sicurezza autorizzati e scopi educativi. L'autore non si assume alcuna responsabilità per un uso improprio.

    Scarica lo strumento