Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25050 — Prova de conceito de exploit para CVE-2026-25050, um ataque de temporização que permite enumeração de usuários via autenticação GraphQL. Mede os tempos de resposta para identificar contas existentes, facilitando ataques direcionados. | Kitploit
Ferramentas/GitHubGitHub/christbowel/cve-2026-25050
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebAutenticação
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

Prova de conceito de exploit para CVE-2026-25050, um ataque de temporização que permite enumeração de usuários via autenticação GraphQL. Mede os tempos de resposta para identificar contas existentes, facilitando ataques direcionados.

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25050 – Ataque de Timing na Autenticação

Este repositório contém uma Prova de Conceito demonstrando um ataque de timing que afeta o método NativeAuthenticationStrategy.authenticate().

Esta PoC é fornecida como uma demonstração técnica para fins de blog / pesquisa.


Vulnerabilidade

A lógica de autenticação retorna imediatamente quando um usuário não existe, enquanto realiza uma verificação de hash de senha custosa quando o usuário existe.

root@kitploit:~
const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

Isso cria uma diferença de timing mensurável entre tentativas de autenticação para usuários existentes e não existentes.

  • Usuário inexistente: retorno imediato (~1–5 ms)
  • Usuário existente: verificação de hash de senha (~200–400 ms com bcrypt)

Ao medir os tempos de resposta em múltiplas requisições, um atacante pode determinar de forma confiável se um nome de usuário (endereço de e-mail) existe.

Impacto

  • Enumeração de usuários
  • Divulgação da existência de contas
  • Facilita ataques de força bruta direcionados
  • Facilita campanhas de phishing
  • Prova de Conceito

    Esta PoC realiza múltiplas tentativas de autenticação por nome de usuário e calcula o tempo médio de resposta para classificar contas como:

    • inexistentes
    • existentes (autenticação baseada em senha)

    Uso

    root@kitploit:~
    python3 exploit.py -u http://target.tld -w users.txt
    

    A ferramenta anexa automaticamente o endpoint vulnerável:

    root@kitploit:~
    /admin-api?languageCode=en
    

    Opções Disponíveis

    root@kitploit:~
    -u, --url              URL base do alvo
    -w, --wordlist         Wordlist de nomes de usuário / e-mails
    --silent               Modo silencioso (progresso + apenas usuários válidos)
    --shuffle              Embaralhar wordlist antes do teste
    --delay MIN:MAX        Atraso aleatório entre requisições (ms)
    --resume state.json    Retomar uma varredura anterior
    --json results.json    Exportar resultados para JSON
    

    Notas

    • Os tempos de resposta podem variar dependendo da carga do servidor, latência de rede e infraestrutura.
    • Aumentar o número de tentativas por nome de usuário melhora a precisão.
    • Usar --delay ajuda a evitar detecção e limitação de taxa.
    • O ataque não requer credenciais válidas.
    • Esta vulnerabilidade existe devido à lógica de autenticação que não é de tempo constante.

    Aviso Legal

    Esta prova de conceito é fornecida apenas para testes de segurança autorizados e fins educacionais. O autor não assume nenhuma responsabilidade pelo uso indevido.

    Baixar ferramenta