Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25050 — CVE-2026-25050の概念実証エクスプロイト。GraphQL認証を介したユーザー列挙を可能にするタイミング攻撃です。応答時間を測定して既存アカウントを特定し、標的型攻撃を容易にします。 | Kitploit
ツール/GitHubGitHub/christbowel/cve-2026-25050
脆弱性分析エクスプロイト情報収集ウェブセキュリティ認証
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

CVE-2026-25050の概念実証エクスプロイト。GraphQL認証を介したユーザー列挙を可能にするタイミング攻撃です。応答時間を測定して既存アカウントを特定し、標的型攻撃を容易にします。

リポジトリを見る
26ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25050 – 認証タイミング攻撃

このリポジトリには、NativeAuthenticationStrategy.authenticate() メソッドに影響を与えるタイミング攻撃を実証する Proof of Concept が含まれています。

この PoC は、ブログ / 研究目的の技術デモンストレーションとして提供されています。


脆弱性

認証ロジックは、ユーザーが存在しない場合は即座に戻り、ユーザーが存在する場合はコストのかかるパスワードハッシュ検証を実行します。

root@kitploit:~
const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

これにより、既存ユーザーと非既存ユーザーに対する認証試行の間に測定可能なタイミング差が生じます。

  • 非既存ユーザー: 即時リターン(約1〜5 ms)
  • 既存ユーザー: パスワードハッシュ検証(bcrypt で約200〜400 ms)

複数のリクエストにわたって応答時間を測定することで、攻撃者はユーザー名(メールアドレス)が存在するかどうかを確実に判定できます。

影響

  • ユーザー列挙
  • アカウント存在の開示
  • 標的型ブルートフォース攻撃の容易化
  • フィッシングキャンペーンの容易化

Proof of Concept

この PoC は、ユーザー名ごとに複数の認証試行を実行し、平均応答時間を計算してアカウントを以下のように分類します:

  • 非既存
  • 既存(パスワードベース認証)

使用方法

root@kitploit:~
python3 exploit.py -u http://target.tld -w users.txt

このツールは、脆弱なエンドポイントを自動的に追加します:

root@kitploit:~
/admin-api?languageCode=en

利用可能なオプション

root@kitploit:~
-u, --url              ターゲットのベース URL
-w, --wordlist         ユーザー名 / メールのワードリスト
--silent               サイレントモード(進捗 + 有効なユーザーのみ)
--shuffle              テスト前にワードリストをシャッフル
--delay MIN:MAX        リクエスト間のランダムな遅延(ms)
--resume state.json    以前のスキャンを再開
--json results.json    結果を JSON にエクスポート

注意事項

  • 応答時間は、サーバーの負荷、ネットワーク遅延、インフラストラクチャによって異なる場合があります。
  • ユーザー名あたりの試行回数を増やすと精度が向上します。
  • --delay を使用すると、検出やレート制限の回避に役立ちます。
  • この攻撃には有効な認証情報は必要ありません。
  • この脆弱性は、認証ログが定数時間でないために存在します。

免責事項

この Proof of Concept は、許可されたセキュリティテストおよび教育目的のみで提供されています。 著者は、誤用に対して一切の責任を負いません。

ツールをダウンロード