Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti — CVE-2026-18782 に関するアドバイザリおよび技術解説。TREX MES の Web API エンドポイントにおける重大な SQL インジェクションであり、認証バイパス、データ窃取、および xp_cmdshell を介した RCE を可能にします。 | Kitploit
ツール/GitHubGitHub/hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti
特権昇格脆弱性分析エクスプロイト横移動ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti

CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti

CVE-2026-18782 に関するアドバイザリおよび技術解説。TREX MES の Web API エンドポイントにおける重大な SQL インジェクションであり、認証バイパス、データ窃取、および xp_cmdshell を介した RCE を可能にします。

リポジトリを見る
2日前未レビュー

TREX-MESアプリケーションにおけるSQLi脆弱性(CVE-2026-18782)

概要

TREX MESは、製造現場からデータを収集・管理するために使用される商用の製造実行システム(MES)/ Industry 4.0プラットフォームです。アプリケーションのWeb APIは、クライアントから送信されたsqlパラメータをバックエンドのMicrosoft SQL Server上で直接実行し、結果セットをJSONとして返します。

影響

低権限の認証済みユーザー — または以下に説明する認証回避によってセッショントークンを取得した任意の攻撃者 — は、次のことが可能です:

  • SQL Serverインスタンス上のすべてのデータベースのデータを読み取り、変更、または削除できます。これはアプリケーション自身のデータベースに限定されず、製造、財務、人事データベースにも及びます。
  • 保存されているユーザー資格情報を取得できます。パスワードはハッシュ化されておらず、文字ベースの容易に逆変換可能なシフトによって保存されているため、すべてのアカウントパスワードを平文で復元することが可能です。
  • xp_cmdshellを通じて、SQL Serverサービスアカウントのコンテキストで任意のOSコマンドを実行できます。テストされた環境では、このアカウントはSeImpersonatePrivilege特権を有しており、これによりNT AUTHORITY\SYSTEM権限への昇格とサーバーの完全な掌握が可能となり、内部ネットワークへの横展開の足がかりを形成します。

影響を受けるシステムが製造実行プラットフォームであるため、製造および品質記録が気付かれずに改ざんされ得ることは、通常のIT影響を超えた運用および事業継続性のリスクを伴います。

関連する脆弱性

同じAPIのログインフローは、Passwordカラムを選択してブラウザに返し、パスワード比較はクライアント側で行われます。この動作が上記のクエリ脆弱性と組み合わさることで、ユーザー名フィールドから送信されたUNIONベースの文によって、攻撃者が指定したパスワードと管理者フラグを持つ合成レコードを注入することが可能となり、結果として有効な資格情報を一切知ることなく完全な認証回避が成立します。この動作はテストされた環境で確認されています。

  • CWE-89 — SQLコマンドにおける特殊文字の不適切な無害化
  • CWE-602 — クライアント側でのサーバー側セキュリティの強制
  • CWE-522 — 不十分に保護された資格情報
  • CWE-250 — 必要以上の権限での実行

深刻度

クリティカル — CVSS 3.1 基本スコア 9.9(AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

影響を受けるバージョン

trex MES v.6.07.17.00090 以前

TrexDCAS MES v.6.05.14.00074 以前

影響を受けるコンポーネント

/api/GetDataJSON3 および /api/GetDataJSONCrypto3 — Webサービス層におけるクライアント由来のsqlパラメータ処理ロジック

緩和策

ベンダーの修正がリリースされるまで、運用者は以下を実施することが推奨されます:

  1. 両方のエンドポイントをリバースプロキシまたはWAF層でブロックしてください。この脆弱性はアーキテクチャに起因するものであり、入力フィルタリングでは解消できません。
  2. xp_cmdshell機能を無効化し(sp_configure 'xp_cmdshell', 0)、OLE Automation ProceduresやCLR統合など、コマンド実行に適した他のコンポーネントを見直してください。
  3. アプリケーションのデータベースアカウントからsysadminロールを削除し、必要なオブジェクトレベルの最小権限のみを付与してください。
  4. すべてのアプリケーションユーザーのパスワードをリセットしてください。保存された資格情報は復元可能と見なす必要があります。
  5. アプリケーションおよびデータベースのポートへのネットワークアクセスを、必要なシステムのみに制限してください。

恒久的な解決策として、ベンダーはクエリ構築をパラメータ化されたステートメントを用いてサーバー側に移行し、認証をサーバー上で実行し、パスワードをソルト付きの計算コストの高いハッシュアルゴリズムで保存する必要があります。

CVE ID

CVE-2026-18782

発見者

Hasan Hüseyin UYAR – Netlore Security

開示タイムライン

日付出来事
2026-07-30脆弱性が許可されたペネトレーションテスト中に検出され、確認された
2026-08-04CVE-2026-18782 が割り当てられた。
2026-09-30https://www.cve.org/CVERecord?id=CVE-2026-18782 のIDで公開された。
ツールをダウンロード