Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-45447 — CVE-2026-45447 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-45447
脆弱性分析エクスプロイト暗号化バイナリ解析脅威インテリジェンス論文と研究学習と教育インシデントレスポンス
GitHub0xblackash/cve-2026-45447

CVE-2026-45447

CVE-2026-45447

リポジトリを見る
132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-45447 - 重大なOpenSSLのUse-After-Free脆弱性

ChatGPT 画像 2026年6月13日, 03_12_20 PM

OpenSSL Severity CVSS CWE


PKCS7_verify() 内のヒープ解放後使用により、メモリ破損、クラッシュ、および潜在的なリモートコード実行が可能になります。


📖 エグゼクティブサマリー

CVE-2026-45447 は、OpenSSLのPKCS#7検証機能における重大な脆弱性です。

この欠陥は PKCS7_verify() コードパス内に存在し、不正なASN.1構造を含む特別に細工されたPKCS#7またはS/MIME署名メッセージを介してトリガーされる可能性があります。

悪用に成功すると、以下の結果を招く可能性があります:

  • ヒープ破損
  • アプリケーションクラッシュ
  • サービス拒否 (DoS)
  • 潜在的なリモートコード実行 (RCE)

🎯 脆弱性情報


📸 デモ

CVE-2026-45447

🔥 技術的説明

悪意のある攻撃者は、特別に形成されたものを作成できます:

  • PKCS#7 SignedDataオブジェクト
  • S/MIME署名メール
  • CMS/PKI関連の署名文書

内部に空のASN.1 SETを含む:

root@kitploit:~
SignedData.digestAlgorithms

検証中、OpenSSLは呼び出し元アプリケーションが所有権を保持しているBIOオブジェクトを誤って解放します。

その後のアクセスにより、古典的な:

root@kitploit:~
Heap Use-After-Free

状態が発生します。


⚔️ 攻撃フロー

root@kitploit:~
Attacker
    │
    ▼
Crafted PKCS#7 / S-MIME Message
    │
    ▼
Target Application
    │
    ▼
PKCS7_verify()
    │
    ▼
Unexpected BIO Free
    │
    ▼
Use-After-Free Triggered
    │
    ├── Application Crash
    ├── Memory Corruption
    └── Potential RCE

💥 影響

Confidentiality

root@kitploit:~
Potential disclosure of sensitive memory contents.

Integrity

root@kitploit:~
Heap corruption may allow attacker-controlled memory manipulation.

Availability

root@kitploit:~
Application crashes and denial-of-service conditions.

Remote Code Execution

root@kitploit:~
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives

🖥️ 影響を受けるバージョン


✅ 修正済みバージョン

ベンダーがパッチを適用したリリースにアップグレードしてください:

  • OpenSSL
  • Ubuntu
  • Debian
  • Red Hat
  • SUSE
  • Oracle Linux
  • Amazon Linux

常にオペレーティングシステムベンダーから提供されるパッケージバージョンを確認してください。


📊 CVSS内訳

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

🎯 潜在的に影響を受ける製品

OpenSSLのPKCS#7検証APIを使用するアプリケーション:

メールインフラ

  • セキュアメールゲートウェイ
  • S/MIMEメールサーバー
  • Exchange統合
  • メールセキュリティアプライアンス

PKIプラットフォーム

  • 証明書検証サービス
  • トラスト管理システム
  • 署名ゲートウェイ

エンタープライズソフトウェア

  • 文書署名プラットフォーム
  • セキュアメッセージングシステム
  • 内部PKIソリューション

カスタムアプリケーション

直接呼び出すソフトウェア:

root@kitploit:~
PKCS7_verify()

🔍 検出とハンティング

クラッシュインジケータ

root@kitploit:~
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption

Linuxログ

root@kitploit:~
journalctl -xe
root@kitploit:~
dmesg | grep segfault
root@kitploit:~
grep -Ri "openssl" /var/log/

アプリケーションログ

探すもの:

root@kitploit:~
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected

🛡️ 緩和策

即時対応

  • OpenSSLのパッチ適用
  • PKCS#7コンシューマの棚卸し
  • 信頼できない署名コンテンツの制限
  • クラッシュの監視
  • EDR監視の有効化

短期対応

  • メールセキュリティインフラのレビュー
  • S/MIME処理パイプラインの検査
  • 証明書検証ワークフローの検証

長期対応

  • セキュアな依存関係管理の実装
  • OpenSSL更新の自動化
  • 脆弱性スキャンプロセスの確立

🔬 再現概要

root@kitploit:~
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption

⚠️ このリポジトリは、意図的に武器化されたエクスプロイトコードを含んでいません。


📈 脅威情勢

高リスクターゲット

  • 政府のメールシステム
  • 金融機関
  • エンタープライズメールゲートウェイ
  • PKIインフラストラクチャ
  • 証明書検証サービス

なぜ重要か

OpenSSLは、世界中で最も広く展開されている暗号化ライブラリの一つです。

署名検証ルーチンに影響を与える脆弱性は、以下に影響を与える可能性があります:

  • メールセキュリティ
  • デジタル署名
  • エンタープライズ信頼システム
  • セキュアな文書ワークフロー

📚 参考文献

公式アドバイザリ

  • OpenSSLセキュリティアドバイザリ
  • NIST NVD
  • Ubuntuセキュリティ通知
  • Debianセキュリティトラッカー
  • Red Hatセキュリティアドバイザリ

標準

  • RFC 2315 (PKCS #7)
  • RFC 5652 (CMS)
  • RFC 8551 (S/MIME)

📁 リポジトリ構造

root@kitploit:~
CVE-2026-45447/
│
├── README.md
│
├── assets/
│   ├── CVE-2026-45447.png
│   └── screenshots/
│
├── advisory/
│   ├── technical-analysis.md
│   ├── timeline.md
│   └── impact-assessment.md
│
├── detection/
│   ├── sigma/
│   ├── yara/
│   └── hunting-guide.md
│
├── iocs/
│   └── indicators.md
│
└── references/
    └── links.md

⚠️ 免責事項

このリポジトリは、以下の目的にのみ使用されることを意図しています:

  • 脆弱性研究
  • 防御セキュリティ
  • 脅威インテリジェンス
  • インシデント対応
  • セキュリティ意識向上

本書に含まれる情報は、許可された環境でのみ、適用される法律および規制に従って使用されなければなりません。


🚨 直ちにパッチを適用

CVE-2026-45447

OpenSSL • Use-After-Free • 重大な深刻度

ツールをダウンロード
プロパティ値
CVECVE-2026-45447
ベンダーOpenSSL
深刻度Critical
CVSS v3.19.8
CWECWE-416
脆弱性タイプ解放後使用
攻撃ベクトルリモート
ユーザー操作必要 (メッセージ処理)
認証なし
影響を受けるコンポーネントPKCS7_verify()
ブランチ
ステータス
OpenSSL 1.0.2影響あり
OpenSSL 1.1.1影響あり
OpenSSL 3.0.x影響あり
OpenSSL 3.4.x影響あり
OpenSSL 3.5.x影響あり
OpenSSL 3.6.x影響あり
メトリック値
攻撃ベクトルネットワーク
攻撃の複雑さ低
必要な権限なし
ユーザー操作必要
スコープ変更なし
機密性高
完全性高
可用性高