Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23842-Denial-of-Service-via-Database-Connection-Pool-Exhaustion-version-1.2.10 — CVE-2026-23842 — ChatterBot ≤ 1.2.10 における並行 get_response() 呼び出しでの SQLAlchemy 接続プール枯渇によって引き起こされる、深刻度「高」のサービス拒否(Denial-of-Service)脆弱性。 | Kitploit
ツール/GitHubGitHub/adityabhatt3010/cve-2026-23842-denial-of-service-via-database-connection-pool-exhaustion-version-1.2.10
脆弱性分析エクスプロイト学習と教育
GitHubadityabhatt3010/cve-2026-23842-denial-of-service-via-database-connection-pool-exhaustion-version-1.2.10

CVE-2026-23842-Denial-of-Service-via-Database-Connection-Pool-Exhaustion-version-1.2.10

CVE-2026-23842 — ChatterBot ≤ 1.2.10 における並行 get_response() 呼び出しでの SQLAlchemy 接続プール枯渇によって引き起こされる、深刻度「高」のサービス拒否(Denial-of-Service)脆弱性。

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23842

データベース接続プール枯渇によるサービス拒否(≤ 1.2.10)

📌 概要

このリポジトリは、ChatterBot における高深刻度のサービス拒否(Denial-of-Service)脆弱性である CVE-2026-23842 の発見と責任ある開示(responsible disclosure)を文書化したものです。

  • GitHub Advisory: GHSA-v4w8-49pv-mf72
  • CVE ID: CVE-2026-23842
  • CWE: CWE-400(制御されないリソース消費)
  • 深刻度: 高(7.5 / 10)
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

a-hyper-detailed-cinematic-cyberpunk-ill_1YpmQcKtTGuYYByf5li18A_s2g_3oZVSIyO44oyprigwQ_cover_sd


🚨 脆弱性の概要

ChatterBot バージョン ≤ 1.2.10 は、不適切なデータベースセッションおよび接続プール管理に起因するサービス拒否状態に対して脆弱です。

以下の同時呼び出し:

root@kitploit:~
get_response()

により、基盤となる SQLAlchemy QueuePool が枯渇し、以下の結果を引き起こす可能性があります:

  • アプリケーションのハング
  • sqlalchemy.exc.TimeoutError
  • 永続的なサービス利用不能
  • 復旧には手動再起動が必要

  • 🎯 影響を受けるバージョン

    root@kitploit:~
    <= 1.2.10
    

    ✅ 修正済みバージョン

    root@kitploit:~
    >= 1.2.11
    

    🧠 技術的な根本原因

    ChatterBot はデータベース連携に SQLAlchemy を利用し、デフォルトの接続プール構成を使用しています。

    しかし、以下の問題があります:

    • 同時実行数のスロットリングなし
    • リクエストレート制限なし
    • 明示的なセッションライフサイクル強制なし
    • デフォルトの QueuePool 制限

    複数のスレッドが同時に get_response() を呼び出すと:

    1. プールから接続が急速にチェックアウトされる
    2. 接続が十分に迅速に解放されない
    3. プール容量に達する
    4. 追加リクエストがブロックされる
    5. SQLAlchemy が TimeoutError を発生させる

    これにより、サービス全体の可用性が拒否されます。


    🔬 概念実証(PoC)

    PoC スクリプト

    root@kitploit:~
    from chatterbot import ChatBot
    import threading
    
    bot = ChatBot("dos-test")
    
    def attack():
        bot.get_response("hello")
    
    threads = []
    
    for _ in range(30):
        t = threading.Thread(target=attack)
        t.start()
        threads.append(t)
    
    for t in threads:
        t.join()
    

    🎥 PoC ビデオデモ

    以下のビデオは以下を実証しています:

    • 同時スレッド実行
    • SQLAlchemy QueuePool の枯渇
    • TimeoutError 例外
    • アプリケーションの無応答状態

    🔗 PoC ビデオ: https://github.com/user-attachments/assets/4ee845c4-b847-4854-84ec-4b2fb2f7090f


    🌐 攻撃対象領域

    以下のように展開されている場合:

    • 公開チャットボット API
    • SaaS チャットボットサービス
    • Web 統合アシスタント

    攻撃者は認証なしでリモートからこの状態を引き起こすことができます。


    📊 CVSS v3.1 内訳

    メトリック値
    攻撃元(Attack Vector)ネットワーク
    攻撃複雑性(Attack Complexity)低
    必要な特権(Privileges Required)なし
    ユーザー操作(User Interaction)なし
    機密性(Confidentiality)なし
    完全性(Integrity)なし
    可用性(Availability)高

    📅 責任ある開示のタイムライン

    日付イベント
    1月9日脆弱性を報告
    1月13日メンテナーが問題を再現
    1月17日アドバイザリ公開
    1月19日CVE-2026-23842 割り当て
    1月21日公開リリース

    🏆 クレジット

    発見および責任ある開示:

    Aditya Bhatt VAPT スペシャリスト CVE-2026-23842 報告者


    🔐 責任ある開示に関する声明

    本脆弱性は、公開リリース前にメンテナーへ責任を持って開示されました。 パッチ提供前のエクスプロイトは公開されていません。


    ツールをダウンロード