Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-41276 — Vulnerabilidade de bypass de autenticação baseada em PIN no Kaiten | Kitploit
Ferramentas/GitHubGitHub/artemy-ccrsky/cve-2024-41276
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubartemy-ccrsky/cve-2024-41276

CVE-2024-41276

Vulnerabilidade de bypass de autenticação baseada em PIN no Kaiten

Ver Repositório
41há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-41276 (Bypass de Autenticação do Kaiten)

Kaiten - um sistema de gerenciamento de workflow. Uma vulnerabilidade no Kaiten permite que atacantes burlem o mecanismo de autenticação por código PIN. O aplicativo exige que os usuários insiram um código PIN de 6 dígitos enviado para seu e-mail para autorização após inserir suas credenciais de login. No entanto, o mecanismo de limitação de requisições pode ser facilmente contornado, permitindo que atacantes realizem um ataque de força bruta para adivinhar o PIN correto e obter acesso não autorizado ao aplicativo.

Detalhes:

O mecanismo de autenticação usa um fator enviado por e-mail, sem qualquer senha :) A bypass dos limites de requisição pode ser alcançada usando o cabeçalho X-Forwarded-For, que permite que o contador X-RateLimit-Remaining seja redefinido.

Este método permite continuar as requisições sem receber respostas HTTP 429 Too Many Requests, que normalmente ocorrem após múltiplas tentativas.

Além disso, não há limites para solicitar um novo código PIN => o atacante pode adivinhar o código PIN usando um ataque de força bruta. O tempo de expiração do código PIN é de 5 minutos, então o atacante tem 5 minutos para tentar adivinhar um código PIN de 6 dígitos. Com ~150 RPS o atacante pode tentar ~45.000 códigos PIN. Após todas as tentativas, com cálculo matemático, a probabilidade de sucesso de 50% pode ser alcançada em 33 minutos e 100% em 4 horas.

Versões vulneráveis:

<= 57.131.12

Links:

Descrição CVE MITRE

NVD CVE

Uso

Baixe e execute o script bash simples com o nome de usuário selecionado (apenas login, não e-mails!)

root@kitploit:~
bash CVE-2024-41276.sh  <input_user> <kaiten.example.com>

Como resultado: Resultado bem-sucedido => Obter um cookie válido para uso posterior.

Kaiten_sploit

Mitigação

  • Atualize o software Kaiten para a versão mais recente
  • Implemente CAPTCHA básico ou limites de requisição
  • Bloqueie temporariamente o endereço IP
Baixar ferramenta