Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-44596 — YAMCS yamcs-core < 5.12.7 缺少对 POST /auth/token 的速率限制。未经身份验证的攻击者可以对任意账户进行无限制的暴力破解尝试。永远不会返回 HTTP 429。已在 5.12.7 中修复。 | Kitploit
工具/GitHubGitHub/ex-cal1bur/cve-2026-44596
密码攻击漏洞分析API安全测试Web安全渗透测试身份验证
GitHubex-cal1bur/cve-2026-44596

CVE-2026-44596

YAMCS yamcs-core < 5.12.7 缺少对 POST /auth/token 的速率限制。未经身份验证的攻击者可以对任意账户进行无限制的暴力破解尝试。永远不会返回 HTTP 429。已在 5.12.7 中修复。

查看仓库
33个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-44596 — YAMCS 认证端点缺少速率限制

概述

yamcs-core 中的认证端点 POST /auth/token 缺乏任何形式的速率限制、帐户锁定或失败尝试节流。未认证的远程攻击者可以对任何用户帐户执行无限制的密码猜测尝试。

字段值
CVECVE-2026-44596
严重程度MEDIUM (CVSS 5.3)
CWECWE-307: 对过多认证尝试的限制不当
受影响版本yamcs-core < 5.12.7
修复版本yamcs-core 5.12.7
安全公告GHSA-w5r6-mcgq-7pq4

漏洞详情

POST /auth/token 接受 grant_type=password 请求,没有任何节流机制。该端点对无效凭证无限返回 HTTP 401 —— 从不返回 HTTP 429 —— 允许以全网络速度进行自动化暴力破解。

验证概念

root@kitploit:~
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20

在存在漏洞的实例上的预期输出:

root@kitploit:~
Attempt 1:  HTTP 401
Attempt 2:  HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting

影响

具有 YAMCS 服务器网络访问权限的未认证攻击者可以不受限制地暴力破解用户凭证,仅受网络带宽限制。

YAMCS 被用作太空任务中的任务控制软件,包括 ESA 的 OPS-SAT 和其他地面站部署。

修复

升级到 yamcs-core >= 5.12.7。

时间线

日期事件
2026-05漏洞报告
2026-05-27在 yamcs-core 5.12.7 中发布修复
2026-05-27公开安全公告发布

研究人员

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • 博客: https://thedumpster.es
下载工具