Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-41276 — Kaiten中的基于PIN的身份验证绕过漏洞 | Kitploit
工具/GitHubGitHub/artemy-ccrsky/cve-2024-41276
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubartemy-ccrsky/cve-2024-41276

CVE-2024-41276

Kaiten中的基于PIN的身份验证绕过漏洞

查看仓库
412年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-41276(Kaiten 认证绕过)

Kaiten —— 一个工作流管理系统。 Kaiten 中的一个漏洞允许攻击者绕过 PIN 码认证机制。该应用要求用户在输入登录凭证后,输入发送到其邮箱的6位 PIN 码进行授权。然而,请求限制机制可以被轻松绕过,使得攻击者能够进行暴力破解攻击,猜出正确的 PIN 码并未经授权访问应用。

详细信息:

认证机制使用发送到邮箱的单因素,没有任何密码 :) 通过使用 X-Forwarded-For 头可以绕过速率限制,该头允许 X-RateLimit-Remaining 计数器重置。

这种方法使得可以持续发送请求而不收到 HTTP 429 Too Many Requests 响应,通常多次尝试后会收到该响应。

此外,请求新的 PIN 码也没有限制 => 攻击者可以使用暴力破解攻击猜测 PIN 码。PIN 码的有效期为5分钟,攻击者有5分钟的时间尝试猜测6位 PIN 码。 在 ~150 RPS 下,攻击者可以尝试 ~45,000 个 PIN 码。经过所有尝试,通过数学计算,50% 的成功概率可在33分钟内达到,100% 需4小时。

受影响版本:

<= 57.131.12

链接:

CVE MITRE Description

NVD CVE

使用方法

简单下载 bash 脚本并使用选定的用户名运行 (仅登录名,不是邮箱!)

root@kitploit:~
bash CVE-2024-41276.sh  <input_user> <kaiten.example.com>

结果: 成功结果 => 获取有效的 cookie 以供进一步使用

Kaiten_sploit

缓解措施

  • 将 Kaiten 软件更新到最新版本
  • 实施基本的验证码或速率限制
  • 临时阻止 IP 地址
下载工具