Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-46047 — Silverpeas <= 6.4.2 のユーザー名列挙 PoC | Kitploit
ツール/GitHubGitHub/j0ey17/cve-2025-46047
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

Silverpeas <= 6.4.2 のユーザー名列挙 PoC

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-46047

Silverpeas <= 6.4.2 ユーザー名列挙 PoC

Silverpeas バージョン 6.4.1 および 6.4.2 におけるユーザー名列挙の脆弱性を実証するための Proof-of-Concept スクリプト。

脆弱性の詳細

  • 影響を受けるソフトウェア: Silverpeas
  • 影響を受けるバージョン: 6.4.1、6.4.2(およびそれ以前のバージョンの可能性あり)
  • 修正済みバージョン: 6.4.3
  • 脆弱性の種類: 観測可能な応答の不一致によるユーザー名列挙(CWE-204)
  • ベンダートラッキング ID: Silverpeas Bug #14829

概要: この脆弱性は、パスワード忘れ機能(/silverpeas/CredentialsServlet/ForgotPassword エンドポイント)に存在します。Login パラメータに推測したユーザー名を指定して POST リクエストを送信すると、サーバーは異なる HTTP ステータスコード(有効なユーザーには 200 OK、無効なユーザーには 302 Found)を返します。この不一致により、リモートの未認証攻撃者がシステム上の有効なユーザー名を特定できます。

Proof-of-Concept(PoC)スクリプト

  • スクリプト名: silverpeas_enum_poc.py
  • 説明: この Python スクリプトは、ユーザー名(個別指定またはワードリストから指定)を脆弱なエンドポイントに送信するプロセスを自動化し、サーバーの HTTP ステータスコード応答に基づいて有効/無効の可能性があるアカウントを識別します。

使用方法

必要条件

  • Python 3.x
  • requests ライブラリ(pip install requests)

手順

  1. リポジトリをクローンするか、スクリプト(silverpeas_enum_poc.py)をダウンロードします。

  2. 依存関係をインストールします: pip install requests

  3. ターミナルからスクリプトを実行します:

    • 単一のユーザー名をテスト:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
      

      例: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

    • ファイルからユーザー名をテスト:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
      

      例: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

出力

スクリプトは次のように出力します:

  • [+] Username '...' appears VALID (Status: 200) :既存のアカウントに対応する可能性が高いユーザー名に対して出力されます。
  • [-] Username '...' appears INVALID (Status: 302) :既存のアカウントに対応しない可能性が高いユーザー名に対して出力されます。

免責事項

このスクリプトは、教育目的および脆弱性の実証のために提供されています。このスクリプトは責任を持って、明示的な書面によるテスト許可を得たシステムに対してのみ使用してください。無許可のスキャンやテストは違法であり、非倫理的です。作者は一切の責任を負わず、このスクリプトによって引き起こされた誤用や損害についても責任を負いません。

作者 / クレジット

  • Shantanu Saxena / j0ey17

開示の経緯

  • 発見日: 2025/04/08
  • ベンダー(Silverpeas)への報告: 2025/04/08
  • ベンダー確認 / ID 採番(#14829): 2025/04/09
  • パッチリリース(バージョン 6.4.3): 2025/04/11
  • PoC 公開: 2025/04/14
  • CVE ID: CVE-2025-46047

参考リンク

  • (ベンダー修正 PR)
ツールをダウンロード