Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pervinzahidli/cve-2026-103977
身份验证与授权防御工具漏洞分析身份验证论文与研究
GitHubpervinzahidli/cve-2026-103977

CVE-2026-103977

会话级 TOTP 速率限制允许重复验证尝试

查看仓库
2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

摘要

FileRise 3.23.0 之前的版本将失败的 TOTP 验证尝试存储在 PHP 会话状态中。该计数器限制了单个会话内的尝试次数,但不会跨新建会话持久化。

已经拥有目标账户有效主凭据的攻击者可以重新启动登录流程,获得新的待登录会话,并恢复 TOTP 尝试额度。重复此过程即可在预期的五次尝试限制之外继续进行在线 TOTP 猜测。

详情

TOTP 验证流程将失败计数器保存在 $_SESSION 中。在五次失败提交后,该会话中的进一步尝试会返回 HTTP 429。

然而,在新会话中成功完成主认证会创建新的待登录状态,并带有新的 TOTP 失败计数器。因此,先前账户的 TOTP 失败记录不会被延续。

该问题还影响另一个未强制执行相同持久限制的待登录 TOTP 处理器。因此,修复措施被集中应用于所有待登录 TOTP 验证路径。

此问题被归类为 CWE-307:对过度认证尝试的限制不当。

影响

利用该漏洞需要拥有目标账户的有效主凭据,例如通过凭据重用、钓鱼或其他方式泄露获得的密码。

该漏洞不会泄露凭据,也不会立即绕过 TOTP。它允许在缺乏账户级持久限制的情况下继续进行自动化 TOTP 猜测。一次成功的猜测会以受影响账户的权限完成认证,可能包括管理员权限。

未启用 TOTP 的账户不受此特定第二因素速率限制问题的影响。

修复

FileRise 3.23.0 引入了集中式持久 TOTP 尝试限制:

  • 每个账户在每 15 分钟窗口内限制为五次 TOTP 验证尝试。
  • 账户限制跨 PHP 会话和客户端地址变化持久生效。
  • 更高的来源级限制用于限制跨账户分布的尝试。
  • 在验证之前使用锁定的持久状态预留尝试次数。
  • 所有待登录 TOTP 验证路径使用相同的限制器。
  • 成功的 TOTP 验证会清除账户尝试额度。
  • 密码或身份提供商认证不会重置 TOTP 失败记录。

现有账户、TOTP 密钥、会话、Docker 安装和部署配置无需迁移。

用户应升级到 FileRise 3.23.0 或更高版本。

维护者回应

感谢负责任的披露和详细的复现步骤。

我们审查了 TOTP 验证工作流并确认了底层问题。失败的 TOTP 提交仅受主前端验证端点中的 PHP 会话计数器限制。因此,在新会话中重复成功的主认证步骤可以恢复第二因素尝试额度。我们的审查还发现另一个待登录 TOTP 处理器未应用相同的尝试计数器,因此修复措施已集中应用于各验证路径,而不仅仅是所报告的端点。

该修复已在 FileRise v3.23.0 中实现:

  • 语法有效的 TOTP 提交现在会在验证之前从持久的账户级额度中预留一次尝试。
  • 账户额度独立于 PHP 会话和客户端地址,因此替换会话或轮换来源地址不会恢复尝试次数。
  • 更高的持久来源级额度用于限制跨账户分布的尝试。
  • 两个待登录 TOTP 处理器使用相同的限制器,覆盖表单、Basic Auth 和 OIDC 建立的待登录会话。
  • 密码或身份提供商成功不再重置第二因素失败额度。
  • 成功的 TOTP 验证会清除账户额度,并从来源额度中移除成功的预留,因此共享网络上的普通成功用户不会累积失败记录。
  • 尝试状态使用哈希化的账户/来源标识符、锁定更新、原子文件替换、自动过期,以及在限制器存储不可用或损坏时的故障关闭处理。
  • 成功使用恢复代码会清除账户的 TOTP 尝试状态。

账户限制为 15 分钟窗口内五次尝试。来源级限制有意设置为同一窗口内 50 次尝试,以减少共享网络的误报。现有账户、TOTP 密钥、会话、Docker 安装和部署配置无需迁移。


致谢:Pervin Zahidli (@ech0void ) 参考:https://github.com/error311/FileRise/security/advisories/GHSA-4hfj-6478-5cv7

下载工具