Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- — CVE-2026-22005 の概念実証 (PoC)。短すぎるポーリング間隔を悪用した OAuth 2.0 デバイスコードフィッシングを示すもので、脆弱な Flask サーバーとトークン窃取のためのエクスプロイトフローを含む。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-
認証と認可フィッシングツールエクスプロイトウェブアプリケーション悪用フィッシングウェブセキュリティ学習と教育
GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22005 の概念実証 (PoC)。短すぎるポーリング間隔を悪用した OAuth 2.0 デバイスコードフィッシングを示すもので、脆弱な Flask サーバーとトークン窃取のためのエクスプロイトフローを含む。

リポジトリを見る
16日前未レビュー

CVE-2026-22005 – OAuth 2.0 デバイスコードフィッシング(短いポーリング間隔)

プログラムコード(Python)

root@kitploit:~
# device_code_server.py - Authorization server with too-fast polling
import time, secrets
codes = {}

@app.route('/device/code')
def device_code():
    code = secrets.token_urlsafe(16)
    codes[code] = {'user_code': secrets.token_hex(4), 'status': 'pending'}
    return jsonify(codes[code])

@app.route('/token')
def token():
    code = request.args['device_code']
    # Vulnerability: allows polling every 1 second, and attacker can brute-force user_code
    if codes[code]['status'] == 'pending':
        # Check if user_code was entered (simulated)
        time.sleep(0.5)  # delay to simulate user
        return jsonify({'access_token': 'secret'})

CVE-2026-22005 – 短いポーリング間隔による OAuth 2.0 デバイスコードフィッシング

重大度: 高

概要

OAuth 2.0 デバイス認可グラントでは、クライアントがトークンエンドポイントを毎秒ポーリングできます。攻撃者はデバイスフローを開始し、ユーザーコードを被害者に表示させ(フィッシング)、ポーリング間隔が非常に短いため、被害者が不正使用に気付く前にアクセストークンを取得できます。

脆弱性の詳細

  • 種別: ソーシャルエンジニアリング / フィッシング
  • 影響: アカウント乗っ取り。
  • 根本原因: 認可サーバーが最小ポーリング間隔(5 秒以上であるべき)を強制しておらず、トークン発行後にユーザー検証コードの確認を要求していません。

エクスプロイトのデモ

シミュレーションを実行します:

root@kitploit:~
pip install flask
python device_code_server.py
# Attacker starts flow, gets device_code and user_code, phishes victim.
ツールをダウンロード