Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/defineid/wildfire
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発APIセキュリティ
GitHubdefineid/wildfire

Wildfire

CVE-2026-39154 · CometChat JS SDKにおける格納型XSS

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wildfire

CVE-2026-39154 · CometChatグループメッセージの保存型XSS

保存型クロスサイトスクリプティング。CWE 79。CometChat JS SDK 3.0.12。2026年2月にリクエスト42660として開示。ベンダーはこれを「解決済み」としました。CVEはMITREによって割り当てられました。

概要

認証されたユーザーがグループメッセージに永続的なJavaScriptペイロードを注入します。ベクターは/v3.0/messagesエンドポイントのdata.textパラメータです。プラットフォームはペイロードを保存します。ペイロードは、会話を開いたすべてのグループメンバーのブラウザで実行されます。被害者の操作は不要です。

根本原因

グループエンドポイントを通じて送信されたメッセージテキストは保存され、その後、コンテキストに応じた出力エンコーディングなしで他のメンバーにレンダリングされます。data.text内のマークアップはプレーンテキストとして表示されるのではなく、HTMLとして解釈されます。

概念実証

ペイロードは会話内に置かれ、プラットフォームによって保存されます。

CometChatウィジェットに保存されたペイロード

会話を開くと、CometChatオリジン上でペイロードが実行されます。

保存されたペイロードがプラットフォームオリジン上で実行される

payload.txtには細工されたリクエストが含まれています。自分が所有するグループの認証済みメンバーとして送信します。任意のメンバーとして会話を開くと、スクリプトがそのセッションで実行されます。開示時に、完全なビデオによる概念実証がベンダーに提供されました。

影響

すべてのグループメンバーのセッションにおける任意のスクリプト実行。セッションとトークンの窃取。被害者に代わっての操作。会話データの漏えい。

修正

他のメンバーにレンダリングする前に、data.textをコンテキストに応じて出力エンコードするかサニタイズしてください。テストは自分の所有するアプリケーションに対してのみ行ってください。

クレジット

Abdulaziz Alasaiqah · https://azoz.my/writeups.html

ツールをダウンロード