Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-103437 — MediaWiki ReadingListsにおける正規URL XSSであるCVE-2026-103437のローカル概念実証およびサニタイズ済みレポート。細工されたインポートリンクを介してトリガーされる。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-103437
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubbombobombone/cve-2026-103437

CVE-2026-103437

MediaWiki ReadingListsにおける正規URL XSSであるCVE-2026-103437のローカル概念実証およびサニタイズ済みレポート。細工されたインポートリンクを介してトリガーされる。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-103437: ReadingListsがインポートしたcanonical URLによるXSS

報告者: Marco Paciaroni (BomboBombone)。

ReadingListsはインポートされたプロジェクトURLを受け入れ、そのレスポンスのcanonicalurlをスキームを確認せずにカードリンクとして使用していた。サインイン済みの訪問者が細工されたインポートリンクを開き、そのカードをクリックすると、wikiオリジンでJavaScriptを実行できた。

概念実証

このスクリプトはループバック専用のプロジェクトAPIフィクスチャを起動し、ReadingListsが有効なローカルMediaWikiインストール用のインポートURLを出力する。ローカルwikiにサインインした状態でそのURLを開き、インポートされたカードをクリックする。無害なマーカーがブラウザタブのタイトルを変更する。

python poc.py --wiki-url http://127.0.0.1:4002 --port 45813

隔離されたローカルwikiのみを使用すること。このスクリプトはループバックのwiki URLのみを受け入れる。

参考資料

  • CVEレコード
  • 公開Phabricatorレポート
  • ブログ記事
ツールをダウンロード