Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-103445 — MediaWiki PageForms の #autoedit における javascript: リダイレクト URL を介した格納型 XSS である CVE-2026-103445 のレポート概要とローカル概念実証。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-103445
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティ
GitHubbombobombone/cve-2026-103445

CVE-2026-103445

MediaWiki PageForms の #autoedit における javascript: リダイレクト URL を介した格納型 XSS である CVE-2026-103445 のレポート概要とローカル概念実証。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-103445: PageForms #autoedit を介した格納型 XSS

報告者: Marco Paciaroni (BomboBombone)。

PageForms は、redirect パラメータを生成リンクの href として使用する際に、実行可能なスキームを拒否していませんでした。通常のページ編集権限を持つ編集者が javascript: URL を保存でき、訪問者がリンクをクリックすると実行されました。

概念実証

スクリプトを実行して PoC のウィキテキストを出力します。PageForms が有効なローカルウィキの、使い捨ての編集可能なページに保存し、生成された Trigger リンクをクリックします。マーカーはページ本文にデータ属性を追加します。

python poc.py

ローカルのテストウィキのみを使用してください。

参考資料

  • CVE レコード
  • 公開 Phabricator レポート
  • Gerrit 上の PageForms 修正
  • ブログ記事
ツールをダウンロード