Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42569 — CVE-2026-42569 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-42569
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHub0xblackash/cve-2026-42569

CVE-2026-42569

CVE-2026-42569

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-42569 - phpVMS 未認証データベースワイプ

ChatGPT画像 2026年5月11日 12_34_25 PM

phpVMS における未認証データベースワイプ / 破壊的インポート

Critical phpVMS Exploit


📌 概要

CVE-2026-42569 は phpVMS(バーチャルエアライン管理システム)における重大な脆弱性であり、未認証の攻撃者がレガシーインポートエンドポイントにアクセスできるようにします。

これらのエンドポイントは制限されるはずでしたが、バージョン ≤ 7.0.5 ではアクセス可能なままであり、攻撃者が大量削除やデータベースワイプ操作を発生させる可能性があります。

🛠 影響を受けるバージョン

バージョンステータス
phpVMS ≤ 7.0.5影響あり
phpVMS 7.0.6+修正済み

⚠️ 影響

  • 未認証アクセス
  • フライト、ユーザー、スケジュール、その他の重要なデータの大量削除
  • データベース全体のワイプの可能性(TRUNCATE / DELETE 操作)
  • バーチャルエアラインシステムの完全な侵害

🧪 PoC の使用法

root@kitploit:~
python3 CVE-2026-42569.py http://target.com

出力例(成功):

root@kitploit:~
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!

🛡️ 緩和策

  1. 直ちに更新して phpVMS 7.0.6 以降にしてください。
  2. /importer および /import エンドポイントへのアクセスを削除または制限してください。
  3. Webサーバー(Nginx/Apache)でレガシーインポートルートへのアクセスをブロックしてください。
  4. データベースを定期的にバックアップしてください。

🔧 一時的な簡易修正(Nginx)

root@kitploit:~
location ~* ^/(importer|import) {
    deny all;
    return 403;
}

⚠️ 免責事項

このリポジトリは教育および許可されたセキュリティテスト専用です。
作者は、このツールによって引き起こされた誤用や損害について責任を負いません。
無許可の悪用は違法です。

ツールをダウンロード