Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-51788 — CVE-2026-51788に関する詳細なアドバイザリ:cleverange_auth v0.1.10におけるDoS脆弱性について、技術的分析、CVSSスコア、開発者向け緩和ガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/aykhan32/cve-2026-51788
脆弱性分析ウェブセキュリティ認証論文と研究学習と教育メールセキュリティ
GitHubaykhan32/cve-2026-51788

CVE-2026-51788

CVE-2026-51788に関する詳細なアドバイザリ:cleverange_auth v0.1.10におけるDoS脆弱性について、技術的分析、CVSSスコア、開発者向け緩和ガイダンスを含む。

リポジトリを見る
52ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティ勧告: CVE-2026-51788

cleverange_auth v0.1.10 におけるサービス拒否 (DoS) の脆弱性

CVE ID: CVE-2026-51788 ステータス: 割り当て済み 発見日: 2026-04-27 研究者: Aykhan Isgandarli 深刻度: 高 (CVSS v3.1: 7.5) CVSS ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 影響を受ける製品: cleverange_auth 影響を受けるバージョン: v0.1.10 CWE: CWE-400 (リソース消費の制御不能), CWE-770 (無制限のリソース割り当て)


概要

cleverange_auth バージョン 0.1.10 にサービス拒否 (DoS) の脆弱性が存在します。この脆弱性は、新しい User オブジェクトが作成されるたびに、検証レコードの自動生成と即時メール配信が行われることに起因します。

このパッケージを使用するアプリケーションが、レート制限やCAPTCHAなどの適切な不正利用防止策なしに公開された登録エンドポイントを公開している場合、認証されていないリモート攻撃者が繰り返し新規アカウントを作成し、過剰なメール生成とデータベース書き込みを引き起こし、リソース枯渇を引き起こす可能性があります。


影響を受けるコンポーネント

ファイル

root@kitploit:~
accounts/models.py

関数

root@kitploit:~
@receiver(post_save, sender=User) def create_verification(...)

技術的詳細

新しい User オブジェクトが作成されると、create_verification ポストセーブシグナルが自動的に以下の操作を実行します:

  1. 新しい Verification オブジェクトを作成します。
  2. 12桁の account_code を生成します。
  3. 6桁の verify_code を生成します。
  4. 両方のコードをデータベースに保存します。
  5. メールテンプレートをレンダリングします。
  6. Djangoのメールバックエンドを使用して検証メールを同期的に送信します。

関連するコードパスは次のとおりです:

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(sender, instance, created, **kwargs):
    if created:
        current_user = Verification.objects.create(user=instance)

        ac_code = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(4)])
        current_user.account_code = ac_code

        code_num = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(2)])
        current_user.verify_code = code_num

        email.send(fail_silently=False)

シグナルが新しく作成されたユーザーごとにこれらのアクションを自動的に実行するため、リクエストスロットリングやその他の自動化防止制御を実装していないアプリケーションでは、攻撃者が高コストな操作を繰り返しトリガーできる可能性があります。


影響

認証されていない攻撃者は、登録リクエストを繰り返し送信して、以下を引き起こす可能性があります:

  • 過剰なSMTPメール生成(メールフラッディング)
  • 大量のUserおよびVerificationレコード
  • CPUおよびデータベース使用率の増加
  • ストレージ消費の増加
  • メールサービスのコスト増加
  • アプリケーションの応答性低下
  • 持続的な攻撃中の正当なユーザーに対するサービス拒否

影響は、パッケージを使用するアプリケーションがどのように登録機能を公開し、どのような不正利用防止策を実装しているかに依存します。


攻撃要件

プロパティ値
攻撃元ネットワーク
必要な権限なし
ユーザー操作なし
認証不要
攻撃の複雑さ低

根本原因

このパッケージは、新しい User インスタンスが作成されるたびに、以下のようなリソース集約型の操作を自動的に実行します:

  • データベースオブジェクトの作成;
  • 検証コードの生成;
  • テンプレートのレンダリング;
  • 同期SMTPメール送信。

これらの操作が、レート制限やその他の不正利用防止策がない認証されていない登録ワークフローを通じて公開されると、攻撃者によって繰り返しトリガーされ、制御不能なリソース消費につながる可能性があります。


緩和策

このパッケージを使用するアプリケーションは、以下のような複数層の不正利用防止策を実装する必要があります:

  1. 登録エンドポイントへのレート制限。
  2. CAPTCHAまたは同等の自動化防止メカニズム。
  3. メール検証リクエストのスロットリング。
  4. CeleryやRQなどのタスクキューを使用した非同期メール配信。
  5. 古くなった未確認アカウントの自動クリーンアップ。
  6. IPアドレス、メールアドレス、またはデバイスごとの登録制限。
  7. 異常な登録アクティビティの監視と警告。

クレジット

Aykhan Isgandarli によって発見され、責任を持って報告されました。


タイムライン

  • 2026-04-27 — 脆弱性発見。
  • 2026 — CVEプログラムを通じて報告。
  • 2026 — CVE-2026-51788 割り当て。

参考文献

  • CVE-2026-51788

免責事項

この勧告は防御および教育目的で提供されています。影響を受けるバージョンを使用する管理者および開発者は、適切な緩和策を適用し、リソース枯渇攻撃のリスクを軽減するためにセキュアな開発プラクティスに従う必要があります。

ツールをダウンロード