Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3456-OAuth2-PKCE-Race-Condition-Account-Takeover- — 用于 CVE-2026-3456 的 Python PoC,演示了 OAuth2 PKCE 竞态条件账户接管,附带一个存在漏洞的认证服务器和并发 code-verifier 利用脚本。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-3456-oauth2-pkce-race-condition-account-takeover-
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全API 安全
GitHubgeorge0papasotiriou/cve-2026-3456-oauth2-pkce-race-condition-account-takeover-

CVE-2026-3456-OAuth2-PKCE-Race-Condition-Account-Takeover-

用于 CVE-2026-3456 的 Python PoC,演示了 OAuth2 PKCE 竞态条件账户接管,附带一个存在漏洞的认证服务器和并发 code-verifier 利用脚本。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
17天前尚未审核

8. CVE-2026-3456 – OAuth2 PKCE 竞态条件(账户接管)

概述

OAuth2 授权服务器中的竞态条件允许攻击者通过在短暂的时间窗口内猜测或暴力破解 PKCE code_verifier,在合法客户端兑换授权代码之前重放受害者的授权代码。

严重性: 高(账户接管)

模拟(Python HTTP 服务器)

root@kitploit:~
#!/usr/bin/env python3
"""
vulnerable_auth_server.py - Authorization server with race condition window.
"""
import time, random, hashlib, base64, secrets
from http.server import HTTPServer, BaseHTTPRequestHandler
import urllib.parse

# Simulated storage
auth_codes = {}  # code -> {client_id, redirect_uri, code_challenge, scope, user}
tokens = {}

def generate_code():
    return secrets.token_urlsafe(16)

class AuthHandler(BaseHTTPRequestHandler):
    def do_GET(self):
        parsed = urllib.parse.urlparse(self.path)
        params = urllib.parse.parse_qs(parsed.query)
        if parsed.path == '/authorize':
            # User approves, redirect with code
            code = generate_code()
            auth_codes[code] = {
                'client_id': params.get('client_id', ['unknown'])[0],
                'redirect_uri': params.get('redirect_uri', [''])[0],
                'code_challenge': params.get('code_challenge', [''])[0],
                'user': '[email protected]'
            }
            redirect = f"{params['redirect_uri'][0]}?code={code}&state={params.get('state',[''])[0]}"
            self.send_response(302)
            self.send_header('Location', redirect)
            self.end_headers()
        elif parsed.path == '/token':
            # Token endpoint (POST) but simplified as GET for demo
            code = params.get('code', [''])[0]
            verifier = params.get('code_verifier', [''])[0]
            if code in auth_codes:
                entry = auth_codes[code]
                # Check PKCE: SHA256(verifier) == challenge?
                challenge = base64.urlsafe_b64encode(hashlib.sha256(verifier.encode()).digest()).decode().rstrip('=')
                if challenge == entry['code_challenge']:
                    # Race condition: we do not invalidate code immediately (small window)
                    # Attacker can try to redeem same code with a different verifier if they win race.
                    access_token = secrets.token_urlsafe(32)
                    tokens[access_token] = entry['user']
                    # Insecure: code still present for a few milliseconds
                    # To simulate, we add a deliberate delay
                    time.sleep(0.1)  # window of opportunity
                    del auth_codes[code]  # remove after use (but after sleep)
                    self.send_response(200)
                    self.end_headers()
                    self.wfile.write(f'access_token={access_token}'.encode())
                else:
                    self.send_response(400)
                    self.end_headers()
                    self.wfile.write(b'invalid code_verifier')
            else:
                self.send_response(400)
                self.end_headers()
                self.wfile.write(b'invalid code')
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 5000), AuthHandler)
print("Auth server on :5000")
server.serve_forever()

CVE-2026-3456 – OAuth2 PKCE 竞态条件(账户接管)

Severity: High

📖 概述

OAuth2 授权服务器的 PKCE 流程中存在一个漏洞,允许攻击者在合法客户端之前兑换授权代码,从而通过竞态条件绕过 PKCE。服务器未能以原子方式使代码失效,留下了可尝试恶意验证器的时间窗口。

⚙️ 漏洞详情

  • 类型: 竞态条件 / TOCTOU
  • 影响: 通过获取受害者的访问令牌实现账户接管。
  • 根本原因: 令牌端点先检查 PKCE,签发令牌,然后删除代码,但代码在短时间内仍然有效。拥有已捕获代码(例如通过开放重定向)的攻击者可以并发尝试大量验证器。

🧪 漏洞利用演示

  1. 启动存在漏洞的授权服务器:
    root@kitploit:~
    python vulnerable_auth_server.py
    
  2. 运行竞态利用脚本:
    root@kitploit:~
    python race_condition_exploit.py
    
下载工具