Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-41401 — CVE-2022-41401 の概念実証エクスプロイト。OpenRefine v3.5.2 以下におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性であり、認可されていない内部リソースへのアクセスと機密ファイルの開示を可能にします。 | Kitploit
ツール/GitHubGitHub/ixsly/cve-2022-41401
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubixsly/cve-2022-41401

CVE-2022-41401

CVE-2022-41401 の概念実証エクスプロイト。OpenRefine v3.5.2 以下におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性であり、認可されていない内部リソースへのアクセスと機密ファイルの開示を可能にします。

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenRefine v3.5.2 以下のSSRF

OpenRefine v3.5.2 以下にはサーバーサイドリクエストフォージェリ (SSRF) の脆弱性が含まれており、不正ユーザーがシステムを悪用することを可能にし、内部リソースへの不正アクセスや機密ファイルの漏洩につながる可能性があります。

この脆弱性の根本的な原因は、OpenRefine が提供された URL のサーバーサイド検証を不適切に行っていることにあります。クライアントサイドでの検証は存在しますが、サーバーサイドでは同レベルの精査が行われません。その結果、ユーザーが最初に有効な URI を提供し、後で悪意のある URI に置き換えた場合、サーバーサイドのシステムはその変更を検出できません。

PoC

この脆弱性は、OpenRefine で新しいプロジェクトを作成する際に悪用される可能性があります。具体的には、Web アドレス URL からプロジェクトをインポートするオプションを選択することで、悪意のある攻撃者がペイロードを挿入し、内部リソースへのアクセスや機密ファイルの読み取りが可能になります。

image

image

開示のタイムライン

  • 発見日: 10/04/2022
  • OpenRefine セキュリティチームへ報告: 15/04/2022
  • OpenRefine チームの確認: 23/05/2022
  • セキュリティパスリリース: 07/07/2022
ツールをダウンロード