Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-44596 — O YAMCS yamcs-core < 5.12.7 não possui limitação de taxa em POST /auth/token. Um atacante não autenticado pode realizar tentativas ilimitadas de força bruta contra qualquer conta. Nunca retorna HTTP 429. Corrigido na versão 5.12.7. | Kitploit
Ferramentas/GitHubGitHub/ex-cal1bur/cve-2026-44596
Ataques de SenhaAnálise de VulnerabilidadesTestes de Segurança de APIsSegurança WebTestes de PenetraçãoAutenticação
GitHubex-cal1bur/cve-2026-44596

CVE-2026-44596

O YAMCS yamcs-core < 5.12.7 não possui limitação de taxa em POST /auth/token. Um atacante não autenticado pode realizar tentativas ilimitadas de força bruta contra qualquer conta. Nunca retorna HTTP 429. Corrigido na versão 5.12.7.

Ver Repositório
13há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-44596 — YAMCS Sem Limitação de Taxa no Endpoint de Autenticação

Resumo

O endpoint de autenticação POST /auth/token em yamcs-core não possui qualquer forma de limitação de taxa, bloqueio de conta ou restrição de tentativas falhas. Um atacante remoto não autenticado pode realizar tentativas ilimitadas de adivinhação de senhas contra qualquer conta de usuário.

CampoValor
CVECVE-2026-44596
SeveridadeMÉDIA (CVSS 5.3)
CWECWE-307: Restrição Inadequada de Tentativas Excessivas de Autenticação
Afetadoyamcs-core < 5.12.7
Corrigido emyamcs-core 5.12.7
AvisoGHSA-w5r6-mcgq-7pq4

Detalhes da Vulnerabilidade

POST /auth/token aceita solicitações grant_type=password sem qualquer mecanismo de limitação. O endpoint retorna HTTP 401 para credenciais inválidas indefinidamente — nunca HTTP 429 — permitindo força bruta automatizada à velocidade total da rede.

Prova de Conceito

# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20

Saída esperada em uma instância vulnerável:

Attempt 1:  HTTP 401
Attempt 2:  HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting

Impacto

Um atacante não autenticado com acesso à rede do servidor YAMCS pode realizar força bruta em credenciais de usuário sem restrições, limitado apenas pela largura de banda da rede.

O YAMCS é usado como software de controle de missão em missões espaciais, incluindo o OPS-SAT da ESA e outras implantações de estações terrestres.

Correção

Atualize para yamcs-core >= 5.12.7.

Cronologia

DataEvento
2026-05Vulnerabilidade reportada
2026-05-27Correção lançada no yamcs-core 5.12.7
2026-05-27Aviso público publicado

Pesquisador

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Baixar ferramenta