Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-102971 — CVE-2026-102971(MediaWiki REST の revision レスポンスが非表示の revision 作成者のユーザー ID を漏洩する脆弱性)のためのサニタイズ済みレポートと loopback 限定 PoC。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-102971
脆弱性分析エクスプロイト情報収集セキュリティ仮想化ウェブセキュリティ論文と研究
GitHubbombobombone/cve-2026-102971

CVE-2026-102971

CVE-2026-102971(MediaWiki REST の revision レスポンスが非表示の revision 作成者のユーザー ID を漏洩する脆弱性)のためのサニタイズ済みレポートと loopback 限定 PoC。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-102971: 隠された版の著者IDの漏洩

報告者: Marco Paciaroni (BomboBombone)。

MediaWikiのRESTBase互換の版レスポンスに、名前が隠された著者の数値ユーザーIDが含まれる可能性がありました。レスポンスは依然として user_text を null に設定し、著者を非表示としてマークしていましたが、漏洩したIDは公開ユーザー検索APIを通じてアカウントに紐付けられる可能性がありました。

影響と条件

未認証の呼び出し元が、意図的に隠された版の著者をその著者のアカウントと関連付けることができました。この漏洩には、著者フィールドが隠された版と、コアREST版ルートを公開しているウィキが必要です。

実証コード

このスクリプトは、使い捨てのローカルページを作成し、その新しい版の著者を隠し、RESTBase互換を有効にした標準RESTレスポンスを比較し、ローカルの公開ユーザー検索がそのIDを解決できることを確認し、ページと版の状態をクリーンアップします。

ループバック上の隔離されたMediaWikiテストインスタンスに対してのみ実行してください。非ループバックホストを拒否し、明示的な確認フラグを必要とします。テストアカウントのパスワードはコマンドラインで受け取るのではなく、プロンプトで入力を求めます。

python poc.py --base http://127.0.0.1:8080 --username LocalAdmin --confirm-local-test

アカウントには、使い捨てページを編集し、その版の著者を隠す権限 (suppressrevision) が必要です。

参考文献

  • CVEレコード
  • 公開Phabricatorレポートと修正トラッキング
  • ブログ記事
ツールをダウンロード