Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64027 — Snipe-IT CSVインポートワークフローにおける反射型クロスサイトスクリプティング | Kitploit
ツール/GitHubGitHub/cybercrewinc/cve-2025-64027
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubcybercrewinc/cve-2025-64027

CVE-2025-64027

Snipe-IT CSVインポートワークフローにおける反射型クロスサイトスクリプティング

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

製品情報

Snipe-IT は Laravel で構築されたフリーかつオープンソースの IT 資産管理システム(FOSS)です。IT 運用チーム向けに、ハードウェア資産の追跡、ソフトウェアライセンス管理、アクセサリ、消耗品の在庫管理機能を提供します。積極的にメンテナンスされ、頻繁に更新されています。

概要

Snipe-IT v8.3.4(build 202118) の CSV インポートワークフローに、反射型クロスサイトスクリプティング(XSS)の脆弱性が存在します。無効な CSV ファイルがアップロードされると、アプリケーションは progress_message の値を返しますが、この値は管理インターフェースで生の HTML としてレンダリングされます。攻撃者は POST /livewire/update リクエストを傍受して改ざんし、progress_message パラメータに任意の JavaScript を注入することができます。

サーバーはこのフィールドをクライアントに反映する前にサニタイズや検証を行わないため、注入されたペイロードは Import ページを閲覧している認証済み管理者のブラウザ上で実行され、特権コンテキストでの任意の JavaScript 実行につながります。

影響を受ける製品

  • 製品: snipe-it - v8.3.4
  • ベンダー: Grokability
  • リポジトリ: https://github.com/grokability/snipe-it

影響を受けるコンポーネント

  • CSV インポート UI(/import)
  • Livewire フロントエンドコンポーネント
  • POST /livewire/update リクエストペイロード
  • progress_message 変数

CVSS v3.1 ベーススコア

AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:L Pasted image 20251117030626

攻撃ベクトル

攻撃者は、管理者に無効な CSV ファイルをアップロードさせる(またはワークフローをシミュレートする)必要があります。その過程で、クライアントは progress_message フィールドを含む Livewire アップデートを送信します。攻撃者はプロキシ(Burp Suite、MitM など)を介してこのリクエストを傍受し、リクエストボディを改ざんして progress_message に JavaScript を注入することができます。

サーバーは改ざんされた入力をサニタイズなしで受け入れ、汚染された値をレンダリングされた HTML に直接反映します。管理者がインポートステータス画面を読み込むか更新すると、注入されたペイロードが実行されます。

root@kitploit:~

影響

  • 管理者権限での任意の JS の実行
  • 悪意のあるブラウザベースのペイロードのインストール
  • Snipe-IT の資産、ユーザー、または設定の改ざん

再現手順(PoC)

  1. 管理者として Snipe-IT にログインします。
  2. Admin → Import に移動します。
  3. 意図的に無効な CSV ファイルをアップロードします。
Pasted image 20251117024547
  1. 以下の宛先への POST リクエストを傍受します。
root@kitploit:~
/livewire/update
Pasted image 20251117024846
  1. progress_message の値を改ざんします。
root@kitploit:~
{"progress_message":""}
  1. リクエストの続行を許可します。
  2. 管理者がインポートステータスビューに戻ると、JavaScript が実行されます。 Pasted image 20251117025423
Pasted image 20251117025459

参考情報

https://nvd.nist.gov/vuln/detail/CVE-2025-24576

発見者

株式会社CyberCrew / サイバークル

✉️ お問い合わせ先 ご質問・ご相談などございましたら、お気軽にご連絡ください。

🏢 株式会社CyberCrew G1@4x 📞 Tel: 03-6853-5823 📧 Mail:[email protected]

📄 会社概要 項目 内容 会社名 株式会社CyberCrew 所在地 東京都千代田区外神田1-18-13 秋葉原ダイビル6階 🔐 主なサービス 🛡️ セキュリティ診断・リスク評価 組織の脆弱性を多角的に分析し、最適な改善策を提案します。

💻 ペネトレーションテスト 標的型・シナリオ型・LLMペンテスト まで対応。

🌒 ダークウェブモニタリング 機密情報の流出を早期に検知し、迅速に対応。

🎯 REDチーム演習・ソーシャルエンジニアリング 実践的な攻撃シナリオに基づく防御力評価を実施。

🧠 セキュアシステム設計・コンサルティング 開発初期段階からセキュリティを考慮した設計を支援します。

🌐 公式サイト:https://www.cybercrew.co.jp 🕒 CyberCrew — あなたの信頼できるセキュリティパートナー。

ツールをダウンロード