Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/christbowel/cve-2026-25050
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebAutenticação
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

Prova de conceito de exploit para CVE-2026-25050, um ataque de temporização que permite enumeração de usuários via autenticação GraphQL. Mede os tempos de resposta para identificar contas existentes, facilitando ataques direcionados.

Ver Repositório
220há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25050 – Ataque de Timing na Autenticação

Este repositório contém uma Prova de Conceito demonstrando um ataque de timing que afeta o método NativeAuthenticationStrategy.authenticate().

Esta PoC é fornecida como uma demonstração técnica para fins de blog / pesquisa.


Vulnerabilidade

A lógica de autenticação retorna imediatamente quando um usuário não existe, enquanto realiza uma verificação de hash de senha custosa quando o usuário existe.

const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

Isso cria uma diferença de timing mensurável entre tentativas de autenticação para usuários existentes e não existentes.

  • Usuário inexistente: retorno imediato (~1–5 ms)
  • Usuário existente: verificação de hash de senha (~200–400 ms com bcrypt)

Ao medir os tempos de resposta em múltiplas requisições, um atacante pode determinar de forma confiável se um nome de usuário (endereço de e-mail) existe.

Impacto

  • Enumeração de usuários
  • Divulgação da existência de contas
  • Facilita ataques de força bruta direcionados
  • Facilita campanhas de phishing

Prova de Conceito

Esta PoC realiza múltiplas tentativas de autenticação por nome de usuário e calcula o tempo médio de resposta para classificar contas como:

  • inexistentes
  • existentes (autenticação baseada em senha)

Uso

python3 exploit.py -u http://target.tld -w users.txt

A ferramenta anexa automaticamente o endpoint vulnerável:

/admin-api?languageCode=en

Opções Disponíveis

-u, --url              URL base do alvo
-w, --wordlist         Wordlist de nomes de usuário / e-mails
--silent               Modo silencioso (progresso + apenas usuários válidos)
--shuffle              Embaralhar wordlist antes do teste
--delay MIN:MAX        Atraso aleatório entre requisições (ms)
--resume state.json    Retomar uma varredura anterior
--json results.json    Exportar resultados para JSON

Notas

  • Os tempos de resposta podem variar dependendo da carga do servidor, latência de rede e infraestrutura.
  • Aumentar o número de tentativas por nome de usuário melhora a precisão.
  • Usar --delay ajuda a evitar detecção e limitação de taxa.
  • O ataque não requer credenciais válidas.
  • Esta vulnerabilidade existe devido à lógica de autenticação que não é de tempo constante.

Aviso Legal

Esta prova de conceito é fornecida apenas para testes de segurança autorizados e fins educacionais. O autor não assume nenhuma responsabilidade pelo uso indevido.

Baixar ferramenta