Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストウェブセキュリティAPIセキュリティ
GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

CVE-2026-11103用の概念実証エクスプロイト。バッチングとフィールドエイリアスによるGraphQLレート制限バイパスを実証し、脆弱なNode.jsサーバーとPythonエクスプロイトスクリプトを含みます。

リポジトリを見る
51ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

3. CVE-2026-11103 – GraphQLバッチ処理エイリアスによるレート制限バイパス

プログラムコード(Node.js + Pythonエクスプロイト)

root@kitploit:~
// graphql_rate_limit_server.js - GraphQL with naive rate limiter
const express = require('express');
const { graphqlHTTP } = require('express-graphql');
const { buildSchema } = require('graphql');

const schema = buildSchema(`
  type Query {
    secret: String
  }
`);

let requestCount = 0;
const rateLimit = (req, res, next) => {
    requestCount++;
    if (requestCount > 5) {
        return res.status(429).send('Rate limit exceeded');
    }
    next();
};

const root = { secret: () => 'SuperSecretData' };

const app = express();
app.use(rateLimit);
app.use('/graphql', graphqlHTTP({ schema, rootValue: root, graphiql: true }));
app.listen(4000, () => console.log('GraphQL on :4000'));

CVE-2026-11103 – GraphQLバッチ処理エイリアスによるレート制限バイパス

Severity: Medium

概要

GraphQL APIは、解決されるフィールドの複雑さや数ではなく、HTTPリクエストの数に基づいてレート制限を適用します。フィールドエイリアスを使用することで、攻撃者は単一のHTTPリクエスト内で複数の高コストなクエリを発行でき、実質的にレート制限をバイパスできます。

脆弱性の詳細

  • タイプ: レート制限バイパス
  • 影響: 情報漏えい、サービス拒否(DoS)。
  • 根本原因: レートリミッターは各HTTPリクエストを1つの操作としてカウントし、単一のGraphQLドキュメントに多数のエイリアス化されたフィールドが含まれ、それぞれがサーバーリソースを消費することを無視しています。

エクスプロイトのデモ

  1. サーバーを起動:
    root@kitploit:~
    npm install express express-graphql graphql
    node graphql_rate_limit_server.js
    
  2. エクスプロイトを実行:
    root@kitploit:~
    python exploit_graphql_alias_bypass.py
    
ツールをダウンロード