Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-102973 — MediaWikiのaction=emailuser APIにおけるEmailUserAuthorizeSendフックのバイパス(CVE-2026-102973)を実証する、サニタイズ済みレポートとローカル概念実証スクリプト。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-102973
認証と認可脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストAPIセキュリティ
GitHubbombobombone/cve-2026-102973

CVE-2026-102973

MediaWikiのaction=emailuser APIにおけるEmailUserAuthorizeSendフックのバイパス(CVE-2026-102973)を実証する、サニタイズ済みレポートとローカル概念実証スクリプト。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-102973: APIメール認可フックのバイパス

報告者: Marco Paciaroni (BomboBombone)。

MediaWikiのaction=emailuser APIパスはEmailUserAuthorizeSendフックを呼び出していませんでした。拡張機能やサイトポリシーがこのフックを使用して送信者を拒否した場合、Webフォームでは拒否が適用されましたが、APIパスでは依然としてメッセージを送信できました。

影響と条件

これは設定に依存します。ローカルポリシーまたは拡張機能がEmailUserAuthorizeSendを認可制御として使用している場合にのみ、ウィキに影響します。標準のコア設定自体は拒否フックを提供していません。影響を受けるアカウントには、通常のメール送信権限も必要です。

概念実証

使い捨ての送信者を拒否する一時的なフックを使用して、分離されたローカルテストウィキを設定し、MediaWikiのメールをMailpitなどのローカルSMTPシンクにのみ配信するように設定します。そのシンク用の使い捨て受信者アカウントを作成します。このスクリプトは、拒否されたWebフォームとAPIリクエストを比較し、APIがポリシーフックをスキップしたかどうかを報告します。

このスクリプトは非ループバックのウィキURLを拒否し、明示的なローカルSMTP確認フラグと入力による確認を要求し、送信者のパスワードを入力するよう求めます。外部にメールを送信するように設定されたウィキは使用しないでください。

python poc.py --base http://127.0.0.1:8080 --username PolicyTestSender --target CVE102973TestRecipient --confirm-local-smtp

フックの拒否メッセージにはemail-policy-denied(デフォルトのマーカー)が含まれている必要があります。送信者には通常のsendemail権限が必要で、受信者はローカルシンクのアドレスを使用する必要があります。

参考資料

  • CVEレコード
  • 公開Phabricatorレポートと修正トラッキング
  • ブログ記事
ツールをダウンロード