Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50881 — API SAS 使用フロー RCE | Kitploit
ツール/GitHubGitHub/0xdeadbit/cve-2025-50881
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xdeadbit/cve-2025-50881

CVE-2025-50881

API SAS 使用フロー RCE

リポジトリを見る
136ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-50881: API Use it Flow の moniteur.php におけるリモートコード実行

識別子: CVE-2025-50881

影響を受ける製品: API Use it Flow バージョン 8.2.0 (Rev 15851), バージョン 9.2.0 (Rev 18093)

開発元: https://www.tenorsolutions.com (旧 https://api-sas.fr/)

影響を受けるコンポーネント: flow/admin/moniteur.php

脆弱性の種類: eval() インジェクションによるリモートコード実行 (RCE)

深刻度: クリティカル

説明: flow/admin/moniteur.php スクリプトはリモートコード実行に対して脆弱です。GET リクエストを処理する際、スクリプトは action URL パラメータからユーザー入力を取得し、不十分なバリデーションのみを行い、この入力を文字列 ($wscom) に組み込み、その後 eval() 関数で実行します。method_exists() チェックは行われますが、これはユーザー入力の最初の括弧 ( より前の部分のみを検証するため、攻撃者は有効なメソッド呼び出し構造の後に任意の PHP コードを追加できます。この脆弱性を悪用することで、認証されていない、または簡単に認証された攻撃者が、Web サーバープロセスの権限でサーバー上で任意の PHP コードを実行できます。

脆弱性のあるコードスニペット:

ファイル: flow/admin/moniteur.php

  1. ユーザー入力の読み取り (約45行目):

    
            if (isset($_GET['action']))    {$action=urldecode(htmlentities($_GET['action']));}        else notice($server);
    

    コメント: $action はユーザー入力 ($_GET['action']) から直接取得され、URL デコードと HTML エンティティエンコードのみが行われます。これではコードインジェクションを防げません。

  2. コマンド文字列の構築 (約47行目):

    
            $wscom='$ws->'.$action;
    

    コメント: ユーザーが制御する $action が $wscom 文字列に連結されます。

  3. 不十分なバリデーション (約49行目):

    
            $func=explode("(",$action);
            if (method_exists($ws, $func[0])) {
    

    コメント: $action の最初の括弧より前の部分のみが、UIFWebService クラスの有効なメソッドに対してチェックされます。

  4. eval() によるコード実行 (約50行目):

    
                eval('$res=' . $wscom . ';');
    

    コメント: ユーザー入力を含む構築された文字列 $wscom が PHP コードとして実行されます。

悪用方法: 攻撃者は、任意の login および password パラメータ(これらは呼び出されたメソッド内での認証に使用されるものであり、eval 自体の認証ではない)と、悪意のある action パラメータを指定して、moniteur.php に GET リクエストを送信できます。action パラメータは、method_exists チェックを通過するために UIFWebService クラスの有効なメソッド名(例: get_data)で始まり、その後ろに注入された PHP コードが続く必要があります。

ペイロード例:

GET /admin/moniteur.php?login=foo&password=bar&action=get_data(1);phpinfo();$res=0; HTTP/1.1
Host: <target>

このペイロードにより、eval() は次のようなコードを実行します: $res = $ws->get_data(1);phpinfo();$res=0;; これにより get_data メソッドが実行され、次に phpinfo() が実行され、最後に $res が 0 に設定されます。

影響: 攻撃者はサーバー上で任意のコマンドを実行でき、以下のような結果を引き起こす可能性があります:

  • システム全体の侵害
  • データの窃取(データベース内容、機密ファイル)
  • データの改ざんまたは削除
  • マルウェアやバックドアのインストール
  • 侵害されたサーバーを使用した他のシステムへの攻撃

開示の経緯:

  • 2025-04-22 : Use It Flow 製品の脆弱性について開発元に通知
  • 2025-04-24 : 開発元が v8 および v9 の脆弱性を確認。バージョン 10 で問題を修正する予定であるが、リリース予定日は未定であり、顧客に脆弱性を通知する予定もないと表明。
  • 2025-08-24 : 開発元に v10 のリリース予定日を問い合わせる。返答なし。
  • 2026-03-16 : CVE-2025-50881 の完全開示

ツールをダウンロード