Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25050 — Proof-of-concept exploit per CVE-2026-25050, un attacco di tipo timing attack che consente l'enumerazione degli utenti tramite l'autenticazione GraphQL. Misura i tempi di risposta per identificare account esistenti, facilitando attacchi mirati. | Kitploit
Strumenti/GitHubGitHub/christbowel/cve-2026-25050
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebAutenticazione
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

Proof-of-concept exploit per CVE-2026-25050, un attacco di tipo timing attack che consente l'enumerazione degli utenti tramite l'autenticazione GraphQL. Misura i tempi di risposta per identificare account esistenti, facilitando attacchi mirati.

Vedi Repository
2208 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25050 – Attacco basato sul timing dell'autenticazione

Questo repository contiene una Proof of Concept che dimostra un attacco basato sul timing che interessa il metodo NativeAuthenticationStrategy.authenticate().

Questa PoC è fornita come dimostrazione tecnica per scopi di blog / ricerca.


Vulnerabilità

La logica di autenticazione restituisce immediatamente un risultato quando un utente non esiste, mentre esegue una costosa verifica dell'hash della password quando l'utente esiste.

const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

Questo crea una differenza di timing misurabile tra i tentativi di autenticazione per utenti esistenti e non esistenti.

  • Utente non esistente: ritorno immediato (~1–5 ms)
  • Utente esistente: verifica dell'hash della password (~200–400 ms con bcrypt)

Misurando i tempi di risposta su più richieste, un attaccante può determinare in modo affidabile se un nome utente (indirizzo email) esiste.

Impatto

  • Enumerazione degli utenti
  • Divulgazione dell'esistenza degli account
  • Facilita attacchi di forza bruta mirati
  • Facilita campagne di phishing

Proof of Concept

Questa PoC esegue più tentativi di autenticazione per ogni nome utente e calcola il tempo di risposta medio per classificare gli account come:

  • non esistenti
  • esistenti (autenticazione basata su password)

Utilizzo

python3 exploit.py -u http://target.tld -w users.txt

Lo strumento aggiunge automaticamente l'endpoint vulnerabile:

/admin-api?languageCode=en

Opzioni disponibili

-u, --url              URL di destinazione di base
-w, --wordlist         Wordlist di nomi utente / email
--silent               Modalità silenziosa (solo avanzamento + utenti validi)
--shuffle              Mischia la wordlist prima del test
--delay MIN:MAX        Ritardo casuale tra le richieste (ms)
--resume state.json    Riprende una scansione precedente
--json results.json    Esporta i risultati in JSON

Note

  • I tempi di risposta possono variare in base al carico del server, alla latenza di rete e all'infrastruttura.
  • Aumentare il numero di tentativi per nome utente migliora la precisione.
  • L'uso di --delay aiuta a evitare il rilevamento e il rate-limiting.
  • L'attacco non richiede credenziali valide.
  • Questa vulnerabilità esiste a causa della logica di autenticazione non a tempo costante

Disclaimer

Questa proof of concept è fornita esclusivamente per test di sicurezza autorizzati e scopi educativi. L'autore non si assume alcuna responsabilità per un uso improprio.

Scarica lo strumento