Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-55200 — CVE-2026-55200 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-55200
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHub0xblackash/cve-2026-55200

CVE-2026-55200

CVE-2026-55200

リポジトリを見る
10222ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-55200 - 重大な libssh2 境界外書き込み脆弱性

ChatGPT 画像 2026年6月23日 22時27分12秒

Severity CVSS Type Impact


📌 概要

CVE-2026-55200 は、広く展開されている libssh2 ライブラリに影響を与える 重大なメモリ破損脆弱性 です。

この欠陥は、パケット処理中のSSHパケット長フィールドの不適切な検証に起因し、リモート攻撃者がヒープ破損を引き起こし、特定の状況下で リモートコード実行 (RCE) を達成する可能性があります。


🔥 深刻度


🎯 影響を受けるソフトウェア

コンポーネント影響を受けるバージョン
libssh2<= 1.11.1

🧠 技術的詳細

脆弱な関数

root@kitploit:~
ssh2_transport_read()

根本原因

SSHトランスポート層は、受信した以下のフィールドを適切に検証できません:

root@kitploit:~
packet_length

パケットデータを割り当てて処理する前に、このフィールドを検証しません。

攻撃者は、過大な長さの値を含む特別に細工されたSSHパケットを送信し、次のような問題を引き起こす可能性があります:

  • ヒープ破損
  • 境界外書き込み
  • プロセスクラッシュ
  • 潜在的な任意コード実行

📸 デモ

CVE-2026-55200

⚔️ 攻撃フロー

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Malformed packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   RCE

💥 影響

可用性

  • サービスクラッシュ
  • サービス拒否 (DoS)

完全性

  • メモリ破損
  • 潜在的なコード実行

機密性

  • 悪用チェーンを通じたメモリ開示の可能性

🔍 検出

セキュリティチームは次の項目を監視する必要があります:

  • SSH対応サービスの予期しないクラッシュ
  • セグメンテーションフォールト
  • ヒープ破損イベント
  • 異常なSSH接続試行
  • パケット解析エラーを含むアプリケーションログ

🛡️ 緩和策

即時対応

  • libssh2 の最新パッチ適用バージョンにアップグレード
  • ベンダーのセキュリティアップデートを適用
  • 可能な限りSSHの露出を制限
  • インターネットに公開されたサービスを確認

強化推奨事項

root@kitploit:~
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits

📊 リスク評価

カテゴリ評価
悪用可能性高
複雑さ低
認証不要
リモート攻撃はい
公開露出リスク高

📚 参考文献

  • libssh2 セキュリティアドバイザリ
  • ベンダーセキュリティ速報
  • CVE データベースエントリ
  • セキュリティ研究出版物

🚨 エグゼクティブサマリー

CVE-2026-55200 は、libssh2 における重大な境界外書き込み脆弱性であり、認証されていないリモート攻撃者がメモリを破損させ、サービスをクラッシュさせたり、潜在的に任意のコードを実行したりする可能性があります。組織は直ちにパッチ適用を優先し、脆弱な libssh2 バージョンを使用しているすべてのシステムを評価する必要があります。


⭐ このリポジトリがあなたの研究に役立ったなら、スターを検討してください。

サイバーセキュリティ • 脆弱性研究 • 脅威インテリジェンス

ツールをダウンロード
指標値
CVE IDCVE-2026-55200
深刻度重大
CVSS スコア9.2
攻撃ベクトルネットワーク
必要な権限なし
ユーザー操作なし
影響RCE / DoS