Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-51788 — 针对 cleverange_auth v0.1.10 中 DoS 漏洞的详细 CVE-2026-51788 公告,包含技术分析、CVSS 评分以及针对开发者的缓解措施指导。 | Kitploit
工具/GitHubGitHub/aykhan32/cve-2026-51788
漏洞分析Web安全身份验证论文与研究学习与教育电子邮件安全
GitHubaykhan32/cve-2026-51788

CVE-2026-51788

针对 cleverange_auth v0.1.10 中 DoS 漏洞的详细 CVE-2026-51788 公告,包含技术分析、CVSS 评分以及针对开发者的缓解措施指导。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安全公告:CVE-2026-51788

cleverange_auth v0.1.10 中的拒绝服务(DoS)漏洞

CVE ID: CVE-2026-51788 状态: 已分配 发现日期: 2026-04-27 研究人员: Aykhan Isgandarli 严重性: 高(CVSS v3.1:7.5) CVSS 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 受影响产品: cleverange_auth 受影响版本: v0.1.10 CWE: CWE-400(不受控制的资源消耗),CWE-770(无限制的资源分配)


摘要

在 cleverange_auth 版本 0.1.10 中存在一个拒绝服务(DoS)漏洞。该漏洞是由于在创建新的 User 对象时自动生成验证记录并立即发送电子邮件而导致的。

如果使用此包的应用程序暴露了可公开访问的注册端点,且没有适当滥用防护措施(如速率限制或验证码),未经身份验证的远程攻击者可以重复创建新账户,触发过多的电子邮件生成和数据库写入,从而导致资源耗尽。


受影响组件

文件

root@kitploit:~
accounts/models.py

函数

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(...)

技术细节

当创建新的 User 对象时,create_verification 信号会在保存后自动执行以下操作:

  1. 创建一个新的 Verification 对象。
  2. 生成一个 12 位 account_code。
  3. 生成一个 6 位 verify_code。
  4. 将两个代码存储到数据库中。
  5. 渲染电子邮件模板。
  6. 使用 Django 的电子邮件后端同步发送验证电子邮件。

相关代码路径为:

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(sender, instance, created, **kwargs):
    if created:
        current_user = Verification.objects.create(user=instance)

        ac_code = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(4)])
        current_user.account_code = ac_code

        code_num = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(2)])
        current_user.verify_code = code_num

        email.send(fail_silently=False)

由于每次创建新用户时信号都会自动执行这些操作,如果应用程序未实现请求限流或其他反自动化控制,攻击者可能会反复触发高开销操作。


影响

未经身份验证的攻击者可以重复提交注册请求以触发:

  • 过多的 SMTP 电子邮件生成(邮件洪水)
  • 大量的 User 和 Verification 记录
  • CPU 和数据库利用率增加
  • 存储消耗增加
  • 电子邮件服务成本增加
  • 应用程序响应能力下降
  • 持续攻击期间对合法用户的拒绝服务

影响程度取决于使用此包的应用程序如何暴露其注册功能以及应用程序实施了哪些滥用保护措施。


攻击条件

属性值
攻击向量网络
所需权限无
用户交互无
身份验证不需要
攻击复杂度低

根本原因

每当创建新的 User 实例时,该包会自动执行资源密集型操作,包括:

  • 数据库对象创建;
  • 验证代码生成;
  • 模板渲染;
  • 同步 SMTP 电子邮件传输。

当这些操作通过未经身份验证的注册工作流暴露,且没有速率限制或其他滥用保护时,攻击者可以反复触发这些操作,导致不受控制的资源消耗。


缓解措施

使用此包的应用程序应实施多层滥用保护,包括:

  1. 对注册端点进行速率限制。
  2. 验证码或等效的反自动化机制。
  3. 电子邮件验证请求限流。
  4. 使用任务队列(如 Celery 或 RQ)实现异步电子邮件发送。
  5. 自动清理过期的未验证账户。
  6. 限制每个 IP 地址、电子邮件地址或设备的注册数量。
  7. 监控和告警异常注册活动。

致谢

由 Aykhan Isgandarli 发现并负责任地报告。


时间线

  • 2026-04-27 — 发现漏洞。
  • 2026 — 通过 CVE 计划报告。
  • 2026 — 分配 CVE-2026-51788。

参考

  • CVE-2026-51788

免责声明

此公告仅供防御和教育目的。使用受影响版本的管理员和开发人员应应用适当的缓解措施,并遵循安全开发实践,以降低资源耗尽攻击的风险。

下载工具