Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26717 — # Análise Técnica do CVE-2026-26717: Ataque de Temporização HMAC na Autenticação de Webhooks do OpenFUN Richie LMS O CVE-2026-26717 é uma vulnerabilidade de ataque de temporização HMAC na autenticação de webhooks do OpenFUN Richie LMS. Este artigo apresenta o código vulnerável, o impacto e a correção utilizando `hmac.compare_digest`. | Kitploit
Ferramentas/GitHubGitHub/rickidevs/cve-2026-26717
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebAutenticação
GitHubrickidevs/cve-2026-26717

CVE-2026-26717

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

# Análise Técnica do CVE-2026-26717: Ataque de Temporização HMAC na Autenticação de Webhooks do OpenFUN Richie LMS O CVE-2026-26717 é uma vulnerabilidade de ataque de temporização HMAC na autenticação de webhooks do OpenFUN Richie LMS. Este artigo apresenta o código vulnerável, o impacto e a correção utilizando `hmac.compare_digest`.

Compartilhar

CVE-2026-26717: Ataque de Temporização HMAC no OpenFUN Richie LMS

Autor: Elvin Latifli
ID CVE: CVE-2026-26717
Gravidade: Média (CVSS 3.1: 4.8 — AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)
Produto Afetado: OpenFUN Richie (todas as versões anteriores ao commit a1b5bbd)
Componente Afetado: src/richie/apps/courses/api.py — sync_course_runs_from_request
Commit de Correção: a1b5bbda


Sobre o Projeto

Richie é um CMS de código aberto desenvolvido pela France Université Numérique (OpenFUN), construído sobre o DjangoCMS. Ele foi projetado para ajudar organizações a criar portais de educação online completos, com catálogos de cursos sincronizados a partir de Sistemas de Gestão de Aprendizagem (LMS), como o OpenEdX. O Richie gerencia a sincronização de dados dos cursos por meio de webhooks autenticados — um dos quais continha a vulnerabilidade descrita neste relatório.


Vulnerabilidade

O endpoint do webhook sync_course_runs_from_request usava o operador padrão == para comparar o cabeçalho Authorization recebido com a assinatura HMAC esperada:

root@kitploit:~
# VULNERÁVEL
signature_is_valid = any(
    authorization_header == get_signature(message, secret)
    for secret in getattr(settings, "RICHIE_COURSE_RUN_SYNC_SECRETS", [])
)

O operador == realiza uma comparação de tempo não constante — ele interrompe a execução assim que o primeiro caractere divergente é encontrado. Ao enviar muitas solicitações elaboradas e medir diferenças no tempo de resposta, um atacante remoto pode deduzir a assinatura correta um caractere por vez, eventualmente forjando um token de autenticação válido e contornando completamente a autenticação do webhook.


Impacto

Um ataque bem-sucedido permite que um atacante remoto não autenticado:

  • Injete dados arbitrários de execução de cursos na plataforma
  • Manipule páginas públicas de cursos
  • Corrompa o índice de busca e o cache

Correção

A correção substitui == por hmac.compare_digest() do Python, que foi projetado para comparação de strings em tempo constante e elimina o canal lateral de temporização:

root@kitploit:~
# CORRIGIDO
signature_is_valid = any(
    hmac.compare_digest(authorization_header, get_signature(message, secret))
    for secret in getattr(settings, "RICHIE_COURSE_RUN_SYNC_SECRETS", [])
)

Referências

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-26717
  • Commit de Correção: https://github.com/openfun/richie/commit/a1b5bbda3403d7debb466c303a32852925fcba5f

Baixar ferramenta