Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-75650-magento-validation-lab — Dockerラボ:CVE-2026-75650 MagentoコンポーネントレベルのPHP実行プリミティブとAdobe VULN-39341パッチを検証するための環境です。 | Kitploit
ツール/GitHubGitHub/dinosn/cve-2026-75650-magento-validation-lab
脆弱性分析エクスプロイトウェブセキュリティ学習と教育厳選リソースラボと実践
GitHubdinosn/cve-2026-75650-magento-validation-lab

cve-2026-75650-magento-validation-lab

Dockerラボ:CVE-2026-75650 MagentoコンポーネントレベルのPHP実行プリミティブとAdobe VULN-39341パッチを検証するための環境です。

リポジトリを見る
2112時間4分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-75650 / VULN-39341 Docker検証ラボ

このスタンドアロンラボは、リビジョン固定されたMagento Open Source 2.4.9のチェックアウト上でStyleSmugglerのコンポーネントレベルのPHP実行プリミティブを再現し、AdobeのVULN-39341パッチが同一の入力をブロックすることを証明します。

この証明は非破壊的です。含まれるPHPは/tmpに1つのランダムマーカーのみを書き込むことができます。コマンドの実行、ファイルのダウンロード、コールバックの開始、オペレーター提供のペイロードの受け入れはできません。

範囲と主張

このラボが提供するもの:

  • Gitリビジョン755e34dd689021c5165db9d35ecff74f7dc51527に固定された標準のMagento 2.4.9 Dockerスタック;
  • 無害なレポート保存とコンポーネント実行のための脆弱/パッチ適用済みA/B;
  • チェックサム固定の2.4.9 VULN-39341モノレポパッチ;
  • オーナー管理のMagentoファイルシステム用の読み取り専用Dockerバリデータ。

このラボは、標準の未認証HTTPエクスプロイトを主張しません。コンポーネントプローブは実際のメールテンプレートモデルから開始されるため、危険なシンクとパッチ境界を証明しますが、ネットワークからテンプレートへの欠落したコネクタは証明しません。合成HTTPルートは追加されません。

安全性と要件

所有しているシステム、または明示的にテストを許可されたシステムでのみ使用してください。PHPプローブを本番のWebルートに配置しないでください。実際のインストールでは、読み取り専用バリデータを使用するか、使い捨てのステージングクローンを検証してください。

要件:

  • Compose v2を備えたDocker;
  • 約6 GBの空きRAMと5 GBの空きディスク;
  • 最初のビルドとインストール中のアウトバウンドアクセス。

開発者モードのストアフロントゲートウェイのみが公開され、ループバック(デフォルトでは127.0.0.1:8096)上のみです。2つ目の非公開のnginxゲートウェイは標準の本番エラー処理を選択するため、レポートテストはMagentoの通常のレポート識別子を受け取ります。MariaDB、Redis、OpenSearch、PHP-FPM、およびそのレポートゲートウェイはホストネットワークに公開されません。

クイックスタート

root@kitploit:~
cd docker-lab
cp .env.example .env
docker compose up -d --build
docker compose logs -f php

最初のMagentoクローン、依存関係のインストール、アプリケーションのインストールには通常15〜40分かかります。PHPログにReadyと表示されたら、以下を実行します:

root@kitploit:~
docker compose exec -T php bash /lab/scripts/run-ab.sh

または便利なターゲットを使用します:

root@kitploit:~
make up
make wait
make ab

A/Bコマンドは常にソースをパッチ適用済み状態のままにしようとします。

必要な結果

テストは、独立してテストされた両方の半分が期待どおりに動作する場合にのみ合格します:

root@kitploit:~
Unpatched report:    raw-tag=true,  guard=false
Patched report:      raw-tag=false, guard=true, neutralized=true
Unpatched component: marker=true
Patched component:   marker=false
[PASS] Report storage and component execution match the required A/B controls.

HTTP 200、レンダリングされた通知、生成されたエラーレポート、またはスローされた例外は、実行の証明として受け入れられません。レポートと実行のチェックは分離されたままです。それらの共同成功は、証明されていない標準HTTPコネクタを発明するものではありません。

手動A/Bコントロール

root@kitploit:~
make vulnerable
make report      # expected: raw tag preserved, no execution guard
make probe       # expected: execution_observed=true and exit 0

make patched
make report      # expected: exit guard present, payload tag neutralized
make probe       # expected: execution_observed=false and exit 2

パッチ適用済み状態でmake probeが2を返すことは期待されるネガティブ結果です。make abは両方の終了ステータスを処理し、完全なA/Bが合格した場合のみ0を返します。

オーナー管理のMagentoツリーを検証する

このチェックはMagentoを起動したり、マウントされたツリーからコードを実行したりすることはありません。コンテナにはネットワーク、Linuxケーパビリティがなく、読み取り専用のルートファイルシステムと読み取り専用のターゲットマウントがあります。

root@kitploit:~
make validate TARGET=/absolute/path/to/magento

完全にパッチ適用済みの期待される判定:

root@kitploit:~
Summary: 9/9 controls present
Verdict: FULL_CONTROL_SET_PRESENT

それ以外はFULL_CONTROL_SET_NOT_CONFIRMEDとして報告され、自動的に悪用可能とは見なされません。正確なCommerceエディション/バージョンを確認し、サポートされているデプロイプロセスを通じてAdobeのバージョン一致パッチを適用してください。

「マーカーのみのコンポーネントRCEプローブ」の意味

  • マーカーのみ: 固定されたPHPペイロードは、ノンスにバインドされた一時ファイルを1つ書き込みます。シェル、コマンド、ダウンローダー、Webシェル、ネットワークコールバックはありません。
  • コンポーネント: プローブはグラフをMagentoの実際のメールテンプレートモデルに直接供給します。公開Webエンドポイントを経由して到達しません。
  • RCEプローブ: マーカーは、PHPコードがアプリケーションプロセスで実行されたことを証明する独立した副作用です。「RCE」はリモートから到達可能なシンクの影響を説明します。このプローブ単独ではリモート到達可能性のリンクを証明しません。

より正確な名前はマーカーのみのコンポーネントコード実行プローブです。エンドツーエンドのリモートRCEには、テストされたビルド上で標準のリモートリクエストが独自の独立したマーカーまたはコールバックを生成する必要があります。

データフロー、9つのパッチコントロール、および証明強度テーブルについては技術ノートを参照してください。正確なテスト結果はVALIDATION.mdに記録されています。

本番環境の修復

公式の速報と、デプロイされたリリースに一致するパッチを使用してください:

  • https://helpx.adobe.com/security/products/magento/apsb26-146.html
  • https://experienceleague.adobe.com/en/docs/commerce-knowledge-base/kb/announcements/commerce-apsb26-146
  • https://repo.magento.com/patch/VULN-39341-composer-patches.zip

ここに埋め込まれたパッチは、公開2.4.9モノレポラボ専用のパスマッピングです。本番のComposerインストールに直接適用しないでください。パッチ適用は、既に存在するインプラントを削除したり、露出した認証情報を復元したりもしません。

クリーンアップ

root@kitploit:~
make down   # preserve volumes
make reset  # delete this lab's source, database, and OpenSearch volumes

ライセンス

ラボ作成の資料はMITライセンスです。LICENSEとNOTICE.mdのアップストリームパッチ帰属を参照してください。

ツールをダウンロード