Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-41276 — Уязвимость обхода аутентификации на основе PIN-кода в Kaiten | Kitploit
Инструменты/GitHubGitHub/artemy-ccrsky/cve-2024-41276
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubartemy-ccrsky/cve-2024-41276

CVE-2024-41276

Уязвимость обхода аутентификации на основе PIN-кода в Kaiten

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-41276 (Обход аутентификации Kaiten)

Kaiten — система управления рабочими процессами. Уязвимость в Kaiten позволяет злоумышленникам обойти механизм аутентификации по PIN-коду. Приложение требует от пользователей ввода 6-значного PIN-кода, отправленного на их электронную почту, для авторизации после ввода учетных данных. Однако механизм ограничения запросов можно легко обойти, что позволяет злоумышленникам выполнить атаку методом перебора для угадывания правильного PIN-кода и получить несанкционированный доступ к приложению.

Подробности:

Механизм аутентификации использует однофакторный метод с отправкой на электронную почту, без пароля :) Обход ограничения частоты запросов может быть достигнут с помощью заголовка X-Forwarded-For, который позволяет сбросить счетчик X-RateLimit-Remaining.

Этот метод позволяет продолжать отправлять запросы, не получая ответов HTTP 429 Too Many Requests, которые обычно возникают после нескольких попыток.

Кроме того, нет ограничений на запрос нового PIN-кода => злоумышленник может угадать PIN-код с помощью атаки методом перебора. Срок действия PIN-кода — 5 минут, поэтому у злоумышленника есть 5 минут, чтобы попытаться угадать 6-значный PIN-код. При ~150 RPS злоумышленник может попробовать ~45 000 PIN-кодов. После всех попыток, согласно математическим расчетам, вероятность успеха 50% может быть достигнута за 33 минуты, а 100% — за 4 часа.

Уязвимые версии:

<= 57.131.12

Ссылки:

CVE MITRE Description

NVD CVE

Использование

Просто скачайте bash-скрипт и запустите с указанным именем пользователя (только логин, не email!)

root@kitploit:~
bash CVE-2024-41276.sh  <input_user> <kaiten.example.com>

Результат: Успешный результат => получение действительного cookie для дальнейшего использования

Kaiten_sploit

Смягчение

  • Обновите программное обеспечение Kaiten до последней версии
  • Внедрите базовую CAPTCHA или ограничения частоты запросов
  • Временно блокируйте IP-адрес
Скачать инструмент