Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-16987 — CVE-2018-16987の詳細 - Squash TMにおけるTAサーバーのパスワードの平文保存 | Kitploit
ツール/GitHubGitHub/gquere/cve-2018-16987
パスワードクラッキング脆弱性分析構成監査情報収集ウェブセキュリティペネトレーションテスト
GitHubgquere/cve-2018-16987

CVE-2018-16987

CVE-2018-16987の詳細 - Squash TMにおけるTAサーバーのパスワードの平文保存

リポジトリを見る
117年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-16987

これは、ペネトレーションテスト中にSquash TMで発見した、機密情報の平文保存および機密情報漏洩の脆弱性です。

SquashTM

Squash TMは、テストケースを管理するためのWebインターフェースです。プロジェクトへのリンク

説明

Squash TM(少なくともバージョン1.18.0まで)は、管理パネルで外部サービスのパスワードを平文で表示します。これは、HTMLソースコード内のta-server-passwordフィールドによって示されています。

詳細

SquashTMの管理パネルでは、外部サービス(別名自動化サーバー)のページに、そのサービスのアカウントのパスワードが平文で表示されます。これらの外部サービスは何でもあり得ますが、一般的な例としてJenkinsサーバーが挙げられます。

以下はURLの例です: http://localhost:8080/squash/administration/test-automation-servers/1

以下はページのソースコードの抜粋です:

root@kitploit:~
      <label for="ta-server-password">Password</label>
      <div id="ta-server-password" class="display-table-cell" style="font-weight: bold;">cleartext_password</div>

これが発生するということは、外部サービスのパスワードが平文で保存されていることも意味しており、私はデータベース(H2およびPostgreSQL)からパスワードをgrepして確認しました。

また、この脆弱性は、アプリケーションのデフォルト設定が以下の通りであることから、さらに深刻です:

  • admin/admin の認証情報
  • HTTPを使用した暗号化されていない通信

推奨スコアリング

  • 攻撃ベクトル: ネットワーク
  • 攻撃の複雑さ: 低
  • 認証の必要性: あり(管理者)
  • 影響: 機密性

推奨スコア: 4.1 (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)

タイムライン

  • 2018-07-20: 脆弱性をプライベートセキュリティバグとして報告
  • 2018-09-11: 編集者からの確認応答を要求
  • 2018-09-13: コミュニティへの開示(oss-securityおよびMitre)

今後の作業

将来の研究者への参考として、実際のユーザーのパスワードはSHA1で保存されています。理想的ではありません。 コードベースを簡単に監査しましたが、すべてのSQLリクエストは正しく構築されている(プリペアドステートメント)ようです。 フィルタリングされていないユーザー入力(GETパラメータ)からの逆シリアル化(レポート生成および検索機能)がいくつかあり、脆弱なバージョンのJacksonコンポーネントを使用していますが、ポリモーフィック型処理がないため、悪用は不可能と思われます。

ツールをダウンロード