Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20127-Exploit-Extension — CVE-2026-20127の防御的分析と検出ガイダンスを提供するオフラインブラウザ拡張機能。パケット可視化、IOC抽出、Cisco SD-WANの緩和戦略を備えています。 | Kitploit
ツール/GitHubGitHub/anuththara2007-w/cve-2026-20127-exploit-extension
防御ツール侵害指標 (IOC) 管理脆弱性分析ネットワークセキュリティ脅威インテリジェンス侵入検知学習と教育インシデントレスポンス厳選リソース

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubanuththara2007-w/cve-2026-20127-exploit-extension

CVE-2026-20127-Exploit-Extension

CVE-2026-20127の防御的分析と検出ガイダンスを提供するオフラインブラウザ拡張機能。パケット可視化、IOC抽出、Cisco SD-WANの緩和戦略を備えています。

リポジトリを見る
32ヶ月前未レビュー

エグゼクティブサマリー

CVE-2026-20127 Defensive Companionは、プロアクティブな脅威インテリジェンスと防御的分析のために設計された、エンタープライズ向けのプレミアムブラウザ拡張機能です。このツールは、Cisco Catalyst SD-WAN Controller(vSmart)における認証バイパスの脆弱性に関する権威ある技術研究をカプセル化しています。オフラインで高度にローカライズされたインテリジェンスレイヤーを提供することで、Security Operations Center(SOC)や防御研究者が、アクティブな調査データを外部ネットワークに公開することなく、パケット構造の迅速な分析、認証フローの追跡、侵害指標(IOC)の即時抽出を可能にします。

技術的背景

Cisco Catalyst SD-WANアーキテクチャは、vdaemonサービスに依存してエッジデバイスとコントローラ間のコントロールプレーンDTLS接続を確立・維持しています。根本的な脆弱性(CVE-2026-20127)は、DTLSハンドシェイクシーケンス中のステートマシン検証の失敗を悪用し、特にvSmartコントロールトラフィックに関連するポート(例:12346、52521)に影響を与えます。この脆弱性により、承認されていないアクターがX.509証明書の検証をバイパスし、内部コントローラレジストリ内で認証済み状態を偽造できるようになります。

研究目的

このプロジェクトの主な目的は、生のエクスプロイトリポジトリを構造化された教育的かつ防御的な資産に合成することです。研究では、vbond_proc_challenge_ack_ack() の認証バイパスを分解し、インタラクティブな可視化スイートを通じて提示することを目指しています。これにより、サイバーセキュリティ専門家が脆弱性の正確なメカニズムを理解し、堅牢な検出ロジックを実装し、エンタープライズSD-WAN環境全体に包括的な緩和戦略を適用できるようになります。

リポジトリ構成

リポジトリは、インテリジェンスデータ、コアUIの可視化、インテリジェント検索ロジックを分離するように構成されており、Chrome Manifest V3のアーキテクチャ制約に準拠しています。

  • データレイヤー(src/knowledge): 元のエクスプロイト研究から解析されたインテリジェンスを表す、正確に17個のセグメント化されたJSONドメインを含みます。
  • エンジンレイヤー(src/services): 意図検出と意味検索を担当するオフラインNLP KnowledgeEngine を収容します。
  • プレゼンテーションレイヤー(src/components、src/sidepanel): 動的なパケット可視化とアナリストダッシュボードをレンダリングするReactベースのUIです。

技術的分析

詳細な分析により、脆弱性はvdaemon(バージョン20.12.5)のアドレス0x38AB7にあるvbond_proc_challenge_ack_ack()関数に存在することが確認されました。根本的な欠陥は、メッセージ本文内で提供されるverify_statusバイトに対するサーバー側の検証が完全に欠如していることです。認証されていないピアが非ゼロのverify_statusを持つCHALLENGE_ACK_ACKパケットを送信すると、vdaemonはこのアサーションを暗黙的に信頼し、ピアの認証状態メモリに1を書き込みます:*(BYTE*)(a2+70) = 1。

プロトコル分析

コントロールプレーンの正当なDTLSハンドシェイクは以下のように動作します:

  1. クライアントはX.509証明書を提示してDTLS接続を開始します。
  2. サーバーはmsg_type=8(CHALLENGE)でクライアントにチャレンジを送ります。
  3. クライアントはmsg_type=9(CHALLENGE_ACK)で応答し、必要な暗号証明を提供します。
  4. サーバーは証明を検証し、msg_type=10(CHALLENGE_ACK_ACK)で終了します。

悪用されるプロトコルフローは、ステップ3を意図的にスキップします。攻撃者はCHALLENGEを傍受し、直ちに偽造されたCHALLENGE_ACK_ACK(msg_type=10)で応答します。vbond_proc_msg()内の認証ゲートはmsg_type=10を事前認証フィルタリングから除外するため、パケットは脆弱なハンドラに到達し、ステートマシンを破損させます。

検出ガイダンス

セキュリティチームは、アクティブな悪用試行を検出するために、以下の異常を積極的に探す必要があります:

  • vsyslog異常: 接続状態の急速な変動。control-connection-state-changeイベントでpeer-vmanage-system-ipが0.0.0.0であり、その後すぐにdownへの状態遷移が数秒以内に発生する場合にアラートを発報します。
  • auth.log異常: DTLSの不安定性の直後に、TCPポート830(NETCONF)を介してvmanage-adminユーザーに対して予期しないSSH公開鍵の受け入れが発生。
  • vdebug異常: vdaemon_peer_ssl_snapshot_infoの不一致で、ローカル証明書とピア証明書が標準プロビジョニングと一致しない方法で大きく異なることを示す。

緩和策ガイダンス

防御側は以下の修復戦略を実装する必要があります:

  • パッチ管理: Cisco Catalyst SD-WAN Controllerをバージョン20.12.6.1以降に即時アップグレードします。これにより、vbond_proc_challenge_ack_ack()で厳格なステートマシン検証が適用されます。
  • ネットワークセグメンテーション: アクセス制御リスト(ACL)を使用して、DTLSコントロールプレーンポートへのインバウンド接続を既知の信頼されたエッジルーターに厳密に制限します。
  • アイデンティティ監視: vmanage-adminアカウントのauthorized_keysファイルへの変更に対して厳重なアラートを実装します。

ナレッジエンジン

拡張機能は、リポジトリから抽出された17の特定のドメインをインデックス化する、特注のオフライン型ナレッジエンジンを実装しています。エンジンは完全にブラウザ内でローカルに動作し、多段階の自然言語処理(NLP)パイプラインを利用します:

  1. 解析: ユーザーのクエリをトークン化し、ストップワードを削除します。
  2. 意図検出: ヒューリスティックな意図マップを使用してクエリを分類します(例:「検出方法」をDetectionドメインにマッピング)。
  3. 検索: 検出された意図とキーワードの重複をJSONデータストアと照合します。
  4. テンプレート生成: 生のJSONデータを、事前定義された整形テンプレートを使用して人間が読めるMarkdownに合成します。

拡張機能アーキテクチャ

ソリューションは、Manifest V3を介した分散型の非同期アーキテクチャに依存しています:

  • ポップアップ: クイックアクションへのアクセスと即時の拡張機能ステータスを提供します。
  • バックグラウンドサービスワーカー: 中央イベントルーターとして機能し、メインスレッドをブロックせずにコンポーネント間の通信とライフサイクルイベントを処理します。
  • サイドパネル: アナリストがローカルアシスタントを視覚的なプロトコルエクスプローラーと並行して実行できる、永続的でタブ化されたワークスペースを提供します。
  • ストレージレイヤー: chrome.storage.localを使用して拡張機能の状態と設定を永続化します。
  • 検索エンジンとナレッジエンジン: Reactアプリケーションにバンドルされ、外部APIレイテンシなしで即時のオフライン検索機能を提供します。
  • レポートジェネレーター: 現在の脆弱性状態のMarkdownレポートを動的にコンパイルし、下流のSOCに配布するユーティリティです。

技術スタック

  • コアフレームワーク: React 19
  • ビルドシステム: Vite(@vitejs/plugin-react使用)
  • 言語: TypeScript 5(ES2023 / NodeNext)
  • スタイリング: Tailwind CSS、PostCSS、Autoprefixer
  • UIアセット: Lucide React(アイコン)、Framer Motion(ハードウェアアクセラレーションアニメーション)
  • ブラウザAPI: Chrome Extensions API(Manifest V3)
  • ランタイム環境: Node.js(v18+)

パフォーマンス

拡張機能は、迅速な展開とシームレスなアナリストワークフローのために高度に最適化されています:

  • レイジーローディング: サイドパネルのタブインターフェース内のUIコンポーネントはレイジーロードされ、即時の初期レンダリング時間を保証します。
  • 事前計算インデックス: ナレッジエンジンは、ロード時に反転インデックス(Set<string>)を同期的に構築し、実行時の検索レイテンシをサブミリ秒範囲に抑えます。
  • コード編成: Viteはプロダクションビルドを最適にチャンク分割し、メモリフットプリントを節約するためにbackground.jsサービスワーカーを重いsidepanel.js UIバンドルから分離します。

セキュリティ上の考慮事項

セキュリティとデータプライバシーはこのツールの基盤です:

  • オフライン処理: インテリジェンスデータと検索ロジックはすべて拡張機能内にパッケージ化されています。外部AIサービスへのネットワークリクエストは一切行われないため、機密性の高いアナリストクエリが第三者によって傍受または記録されることはありません。
  • 最小特権権限: manifest.jsonは厳密に必要な権限のみを要求します(activeTab、sidePanel、storage)。
  • コンテンツセキュリティポリシー: 拡張機能は、unsafe-evalとリモートスクリプトの実行を完全に禁止する厳格なCSPを適用します。

開発

インストールとセットアップ

  1. リポジトリをローカル開発環境にクローンします。
  2. Node.jsがインストールされていることを確認します。
  3. 依存関係をインストールします:
    root@kitploit:~
    npm install
    

ビルドとテスト

  • 型チェック: ビルド前にTypeScriptの整合性を確認します。
    root@kitploit:~
    npm run build
    
  • 開発サーバー:
    root@kitploit:~
    npm run dev
    

パッケージ化

  1. プロダクションビルドコマンドを実行して、最適化されたdist/ディレクトリを生成します。
  2. ブラウザでchrome://extensions/に移動します。
  3. 「デベロッパーモード」を有効にし、「パッケージ化されていない拡張機能を読み込む」を選択して、dist/ディレクトリを指定します。

フォルダ構成

root@kitploit:~
ext/
├── public/                 # 静的アセットとmanifest.json
├── src/
│   ├── background/         # サービスワーカースクリプト
│   ├── components/         # Reactコンポーネント(ProtocolViewer、PacketExplorer、Chat)
│   ├── content/            # DOMスキャンとアクティブ脅威ハイライトスクリプト
│   ├── knowledge/          # 抽出されたCVEデータを含む17のセグメント化されたJSONドメイン
│   ├── options/            # 拡張機能設定とレポートジェネレーターロジック
│   ├── services/           # オフラインKnowledgeEngine NLP実装
│   └── sidepanel/          # アナリスト向けの主要な永続的ワークスペース
├── package.json            # Node.js依存関係とスクリプト定義
├── tsconfig.json           # 厳格な型付けのためのTypeScript設定
└── vite.config.ts          # Viteビルド設定

今後の機能拡張

  • レポートジェネレーターから直接、自動化されたSTIX/TAXII JSONエクスポート機能の統合。
  • プロトコルエクスプローラーを拡張し、WebAssemblyを使用してローカルの生PCAPファイルを受け入れ、解析できるようにする。
  • ナレッジエンジンのオントロジーを拡張し、CVE-2026-20127のインジケーターをMITRE ATT&CKフレームワークに自動的にマッピングする。
ツールをダウンロード