Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-51788 — Подробное описание CVE-2026-51788 для DoS-уязвимости в cleverange_auth v0.1.10 с техническим анализом, оценкой CVSS и рекомендациями по устранению для разработчиков. | Kitploit
Инструменты/GitHubGitHub/aykhan32/cve-2026-51788
Анализ уязвимостейВеб-безопасностьАутентификацияСтатьи и ИсследованияОбучение и ОбразованиеБезопасность Электронной Почты
GitHubaykhan32/cve-2026-51788

CVE-2026-51788

Подробное описание CVE-2026-51788 для DoS-уязвимости в cleverange_auth v0.1.10 с техническим анализом, оценкой CVSS и рекомендациями по устранению для разработчиков.

Репозиторий
52 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Консультация по безопасности: CVE-2026-51788

Уязвимость отказа в обслуживании (DoS) в cleverange_auth v0.1.10

Идентификатор CVE: CVE-2026-51788 Статус: Назначен Дата обнаружения: 2026-04-27 Исследователь: Aykhan Isgandarli Серьёзность: Высокая (CVSS v3.1: 7.5) Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H Затронутый продукт: cleverange_auth Затронутая версия: v0.1.10 CWE: CWE-400 (Неконтролируемое потребление ресурсов), CWE-770 (Выделение ресурсов без ограничений)


Краткое описание

Уязвимость отказа в обслуживании (DoS) существует в cleverange_auth версии 0.1.10. Уязвимость вызвана автоматической генерацией записей проверки и немедленной отправкой электронной почты при создании нового объекта User.

Если приложение, использующее этот пакет, предоставляет общедоступную конечную точку регистрации без соответствующих защит от злоупотреблений, таких как ограничение скорости или CAPTCHA, неаутентифицированный удаленный злоумышленник может многократно создавать новые учетные записи и вызывать чрезмерную генерацию электронных писем и записи в базу данных, что приводит к истощению ресурсов.


Затронутый компонент

Файл

root@kitploit:~
accounts/models.py

Функция

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(...)

Технические подробности

Когда создается новый объект User, сигнал create_verification после сохранения автоматически выполняет следующие операции:

  1. Создает новый объект Verification.
  2. Генерирует 12-значный account_code.
  3. Генерирует 6-значный verify_code.
  4. Сохраняет оба кода в базе данных.
  5. Обрабатывает шаблоны электронных писем.
  6. Отправляет проверочное электронное письмо синхронно с использованием почтового бэкенда Django.

Соответствующий путь кода:

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(sender, instance, created, **kwargs):
    if created:
        current_user = Verification.objects.create(user=instance)

        ac_code = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(4)])
        current_user.account_code = ac_code

        code_num = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(2)])
        current_user.verify_code = code_num

        email.send(fail_silently=False)

Поскольку сигнал выполняет эти действия автоматически для каждого вновь созданного пользователя, приложения, не реализующие ограничение запросов или другие средства защиты от автоматизации, могут позволить злоумышленникам многократно запускать дорогостоящие операции.


Влияние

Неаутентифицированный злоумышленник может многократно отправлять запросы на регистрацию, чтобы вызвать:

  • Чрезмерная генерация SMTP-писем (почтовый флуд)
  • Большое количество записей User и Verification
  • Повышенная загрузка ЦП и базы данных
  • Увеличение потребления хранилища
  • Увеличение затрат на почтовый сервис
  • Ухудшение отзывчивости приложения
  • Отказ в обслуживании для легитимных пользователей во время продолжительных атак

Влияние зависит от того, как приложение, использующее пакет, предоставляет функциональность регистрации и какие защиты от злоупотреблений реализованы в приложении.


Требования к атаке

СвойствоЗначение
Вектор атакиNetwork
Необходимые привилегииNone
Взаимодействие пользователяNone
АутентификацияNot Required
Сложность атакиLow

Коренная причина

Пакет автоматически выполняет ресурсоемкие операции при каждом создании нового экземпляра User, включая:

  • создание объекта базы данных;
  • генерацию проверочного кода;
  • обработку шаблонов;
  • синхронную передачу SMTP-писем.

Когда эти операции становятся доступными через неаутентифицированный рабочий процесс регистрации без ограничения скорости или других защит от злоупотреблений, злоумышленник может многократно их инициировать, что приводит к неконтролируемому потреблению ресурсов.


Смягчение

Приложения, использующие этот пакет, должны реализовать несколько уровней защиты от злоупотреблений, включая:

  1. Ограничение скорости на конечных точках регистрации.
  2. CAPTCHA или эквивалентные механизмы защиты от автоматизации.
  3. Ограничение запросов на проверку электронной почты.
  4. Асинхронная доставка электронных писем с использованием очереди задач, такой как Celery или RQ.
  5. Автоматическая очистка устаревших, непроверенных учетных записей.
  6. Ограничения на регистрации с одного IP-адреса, адреса электронной почты или устройства.
  7. Мониторинг и оповещение о подозрительной регистрационной активности.

Авторы

Обнаружено и ответственно сообщено Aykhan Isgandarli.


Временная шкала

  • 2026-04-27 — Уязвимость обнаружена.
  • 2026 — Сообщено через программу CVE.
  • 2026 — Назначен CVE-2026-51788.

Ссылки

  • CVE-2026-51788

Отказ от ответственности

Данная консультация предоставлена в защитных и образовательных целях. Администраторам и разработчикам, использующим затронутые версии, следует применить соответствующие меры смягчения и следовать безопасным практикам разработки, чтобы снизить риск атак, связанных с истощением ресурсов.

Скачать инструмент