Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25050 — 针对 CVE-2026-25050 的概念验证漏洞利用程序,这是一种通过 GraphQL 认证实现用户枚举的时序攻击。通过测量响应时间来识别已存在的账户,从而便于实施定向攻击。 | Kitploit
工具/GitHubGitHub/christbowel/cve-2026-25050
漏洞分析漏洞利用信息收集Web安全身份验证
GitHubchristbowel/cve-2026-25050

CVE-2026-25050

针对 CVE-2026-25050 的概念验证漏洞利用程序,这是一种通过 GraphQL 认证实现用户枚举的时序攻击。通过测量响应时间来识别已存在的账户,从而便于实施定向攻击。

查看仓库
26个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-25050 – 身份验证时序攻击

本仓库包含一个概念验证(PoC),演示了影响 NativeAuthenticationStrategy.authenticate() 方法的时序攻击。

该 PoC 作为博客/研究用途的技术演示提供。


漏洞

当用户不存在时,身份验证逻辑会立即返回,而当用户存在时,则会执行开销较大的密码哈希验证。

root@kitploit:~
const user = await this.userService.getUserByEmailAddress(ctx, data.username);
if (!user) {
    return false;
}

const passwordMatch = await this.verifyUserPassword(ctx, user.id, data.password);

这导致对已存在用户和不存在用户进行身份验证尝试时,存在可测量的时间差异。

  • 不存在的用户:立即返回(约 1–5 毫秒)
  • 已存在的用户:密码哈希验证(使用 bcrypt 约 200–400 毫秒)

通过多次请求测量响应时间,攻击者可以可靠地判断某个用户名(电子邮件地址)是否存在。

影响

  • 用户枚举
  • 账户存在性泄露
  • 便于进行定向暴力破解攻击
  • 便于开展钓鱼活动

概念验证

该 PoC 对每个用户名执行多次身份验证尝试,并计算平均响应时间,以将账户分类为:

  • 不存在
  • 存在(基于密码的身份验证)

使用方法

root@kitploit:~
python3 exploit.py -u http://target.tld -w users.txt

该工具会自动附加易受攻击的端点:

root@kitploit:~
/admin-api?languageCode=en

可用选项

root@kitploit:~
-u, --url              目标基础 URL
-w, --wordlist         用户名/电子邮件字典
--silent               静默模式(仅显示进度和有效用户)
--shuffle              测试前打乱字典顺序
--delay MIN:MAX        请求之间的随机延迟(毫秒)
--resume state.json    恢复之前的扫描
--json results.json    将结果导出为 JSON

注意事项

  • 响应时间可能因服务器负载、网络延迟和基础设施而异。
  • 增加每个用户名的尝试次数可提高准确性。
  • 使用 --delay 有助于避免被检测和速率限制。
  • 该攻击不需要有效凭据。
  • 该漏洞源于身份验证日志的非恒定时间特性。

免责声明

本概念验证仅用于授权的安全测试和教育目的。 作者对滥用行为不承担任何责任。

下载工具