Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection- — 信頼できないJSONが意図しないenumバリアントや不正なアクションを引き起こす可能性がある、Rust serdeの逆シリアル化の欠陥であるCVE-2026-21012を実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21012-rust-serde-deserialization-of-untrusted-enum-variant-injection-
脆弱性分析コード分析エクスプロイト学習と教育
GitHubgeorge0papasotiriou/cve-2026-21012-rust-serde-deserialization-of-untrusted-enum-variant-injection-

CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection-

信頼できないJSONが意図しないenumバリアントや不正なアクションを引き起こす可能性がある、Rust serdeの逆シリアル化の欠陥であるCVE-2026-21012を実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
17日前未レビュー

CVE-2026-21012 – Rust serde による信頼されない Enum のデシリアライズ(バリアント注入)

プログラムコード(Rust)

root@kitploit:~
// serde_vuln.rs - Deserializes an enum from user JSON without validation
use serde::{Deserialize, Serialize};
use serde_json;

#[derive(Deserialize, Debug)]
enum AdminAction {
    ReadLogs,
    DeleteUser(String),
    CreateUser(String),
}

#[derive(Deserialize, Debug)]
struct Command {
    action: AdminAction,
}

fn main() {
    let user_input = r#"{"action": {"DeleteUser": "admin"}}"#;
    let cmd: Command = serde_json::from_str(user_input).unwrap();
    println!("Executing: {:?}", cmd.action);
    // Could delete admin if permissions not checked!
}

CVE-2026-21012 – Rust serde による信頼されない Enum のデシリアライズ

Severity: High

概要

serde を使用した Rust アプリケーションが、呼び出し元がそのバリアントに対して認可されているかを検証せずに、信頼されない JSON を enum にデシリアライズします。攻撃者は別の enum バリアント(例:DeleteUser)を注入し、意図しないアクションを引き起こす可能性があります。

脆弱性の詳細

  • タイプ: 安全でないデシリアライズ / 型混同(Type Confusion)
  • 影響: 権限のないアクションの実行。
  • 根本原因: デシリアライズされた enum バリアントが、ユーザーの役割に応じて期待される限定されたセットと一致するかをアプリケーションがチェックしていないこと。

エクスプロイトの実証

Rust プログラムをコンパイルして実行します:

root@kitploit:~
cargo add serde serde_json
rustc serde_vuln.rs
./serde_vuln

このプログラムは、認可なしで DeleteUser バリアントを実行します。

ツールをダウンロード