Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack — CVE-2026-68929の概念実証エクスプロイト。公開されたshareIdを介したFastGPT WeChatチャネルの未認証クロステナント乗っ取りを実証し、チャネルハイジャックとDoSを含みます。 | Kitploit
ツール/GitHubGitHub/hunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテストレッドチーミング
GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

CVE-2026-68929の概念実証エクスプロイト。公開されたshareIdを介したFastGPT WeChatチャネルの未認証クロステナント乗っ取りを実証し、チャネルハイジャックとDoSを含みます。

リポジトリを見る
7時間41分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-68929 — FastGPT WeChatチャネル乗っ取りPoC

FastGPTのWeChat(iLink)共有チャネルに対する、認証不要かつクロステナントでの乗っ取り。公開されたshareId のみを鍵として利用します。

CVECVE-2026-68929(CVSS 4.0 9.3 Critical)
AdvisoryGHSA-q4pr-3qpg-9q5v
影響を受けるバージョンFastGPT >= 4.14.10, < 4.14.29 および >= 4.15.0, < 4.15.2
修正済みバージョン4.14.29 および 4.15.2(PR #7260)
CWECWE-862(認可の欠如)、CWE-306

解説記事: https://www.hunt-benito.com/blog/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack/

脆弱性の詳細

/api/support/outLink/wechat/ 配下の3つの管理エンドポイントは、リクエストで提供されたshareIdのみを使用してクロステナントでの書き込みを認可します。このshareIdは、FastGPTがすべての共有チャットURL、iframe、埋め込みに出力する識別子です。

  • logout — authOutLinkValidによって保護されていますが、これは存在確認のみであり、その後outLinkに保存されたWeChatのapp.tokenを消去し、app.statusを強制的にオフラインにします。公開されたshareIdを持つ匿名の呼び出し元は、1回のリクエストでチームのチャネルを停止させることができます。
  • qrcode/generate — 同じく存在確認のみのゲート。publish:wechat:qrcode:<shareId>の下にキャッシュされたiLink ログインQRコードを返します。
  • qrcode/status — 認可呼び出しがまったくありません。QRコードが確認されると、スキャナーのbot_token / accountId / baseUrlをshareIdで識別されるoutLinkに書き込み、ポーリングを開始します。

QRコードをスキャンした人は誰でもボットを選択できます。攻撃者のWeChatでスキャンすると、被害者チームのアプリが攻撃者のボットにブリッジされます。プライベートなナレッジベースの回答が外部に流出し、被害者のAIポイントがその費用を負担することになります。

使用方法

依存関係ゼロ — Python 3標準ライブラリのみ。

root@kitploit:~
# 1. 安全にフィンガープリント(存在しないshareIdを使用。脆弱なビルドではコード501 linkUnInvalid、
#    修正済みビルドでは認証エラーが期待されます)
python3 poc.py probe --url http://localhost:3000

# 2. 共有チャットリンク / iframe / 埋め込みから公開shareIdを収集
python3 poc.py harvest --target "https://victim.example/chat/share?shareId=XXXX"
python3 poc.py harvest --target saved-page.html

# 3. 1リクエストでのDoS — チャネルバインディングを消去
python3 poc.py dos --url http://localhost:3000 --share-id XXXX

# 4. チャネル乗っ取り — victim-qr.pngを生成。攻撃者のWeChatでスキャンすると、
#    スクリプトはバインディングが切り替わるまでポーリングします
python3 poc.py hijack --url http://localhost:3000 --share-id XXXX

ラボ環境のセットアップ

リポジトリの公式composeテンプレート(deploy/version/v4.15/docker-compose.template.yml)からFastGPT 4.15系をデプロイし、イメージをv4.15.1(そのブランチの最後の脆弱なリリース)に固定します。アプリを作成して公開し、公開設定でWeChat outLinkを追加してから、probe / dos / hijackを実行します。実際のiLinkボット登録を完了する必要はありません。認可の欠陥を観察するには、変更を加えるハンドラーへの匿名での到達可能性が問題となるためです。

著者からの注記

認可されたテストおよび防御の検証のみを目的としています。修正済みリリースは2026年7月から公開されています。WeChatチャネルでFastGPTを実行している場合は、>= 4.15.2(または>= 4.14.29)にアップグレードし、露出期間中に存在したチャネルを再バインドしてください。

クレジット

  • 脆弱性はFastGPTセキュリティアドバイザリ GHSA-q4pr-3qpg-9q5v に記載されています(研究者のクレジットは記録されていません)。
  • PoCスクリプトはHunt-Benito Limitedによるもので、アドバイザリのリクエストシーケンスを適用しています。
ツールをダウンロード