Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48558 — SimpleHelp OIDC 認証バイパス PoC | Kitploit
ツール/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-48558
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証学習と教育
GitHubj4ck3lsyn-gen2/cve-2026-48558

CVE-2026-48558

SimpleHelp OIDC 認証バイパス PoC

リポジトリを見る
812ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48558: SimpleHelp OIDC 認証バイパス

[!WARNING] このコードは教育的および研究目的のみで「現状のまま (AS IS)」提供されます。 本PoCを本番環境、共有環境、または許可のない対象に対して使用しないでください。

  • このエクスプロイトは、Chromeレンダラーのサンドボックスを完全に侵害できる重大なリモートコード実行 (RCE) の脆弱性 (CVE-2026-6307) を実証します。
  • このコードを実行またはホストすると、ウイルス対策による検出、セキュリティ監視アラート、または悪用された場合の法的結果が生じる可能性があります。
  • 著者およびリポジトリ保守担当者は、このコードに起因するいかなる損害、悪用、または違法行為についても責任を負いません。
  • 適切な許可を得た隔離されたラボ環境でのみ使用してください。 防御的研究、脆弱性分析、ブルーチームテストのみを目的としています。

Author: J4ck3LSyN


説明

SimpleHelpの5.5.15以前および6.0プレリリースバージョンには、OpenID Connect (OIDC) 認証フローにおける重大な認証バイパスの脆弱性 (CVE-2026-48558) が存在します。

OIDC認証が設定されている場合、サーバーはIDトークン (ID Token / JWT) の暗号署名を検証せずに受け入れます。リモートの未認証攻撃者は、任意のクレーム (グループメンバーシップを含む) を持つトークンを偽造して、特権を持つテクニシャンユーザーを作成・認証することができます。影響を受ける構成ではMFAもバイパスされる可能性があります。ユーザーの操作は不要です。

  • CVSS: 約9.8〜10.0 (重大)
  • 影響: 完全なテクニシャンアクセス → 管理対象エンドポイントのリモート制御、スクリプト実行、資格情報へのアクセス、永続化
  • CISA KEV: 2026年6月29日追加
  • 活発な悪用: 実環境で観測済み (例: TaskWeaverローダー + Djinn Stealerの展開)

技術的詳細

根本原因はSimpleHelpのOIDCトークン検証ロジックにあります:

  • JWT署名検証の強制が欠如している (alg: noneが受け入れられ、無効な署名が拒否されない)。
  • 特定のフローではiss、、などのクレームの検証が不十分。
aud
exp
  • TechnicianGroupで「Allow group authenticated logins」が設定されている場合、そのグループのメンバーシップを付与する偽造トークンにより、完全に認証されたセッションが確立される。
  • 攻撃は、偽造されたid_tokenを送信してOIDCコールバックエンドポイント (通常はPOST /auth/oidc/callbackまたは類似のもの) を標的とします。
  • これにより、攻撃者は資格情報なしで任意のユーザーになりすまし、テクニシャン特権へ昇格することができます。

    侵害指標 (IoC)

    • Administration → Technicians に不審なメールアドレス/ユーザー名を持つ新しいテクニシャンアカウント
    • サーバーログにおける不明な送信元からのログインイベントと構成変更
    • ログの場所: /opt/SimpleHelp/logs/server.log (および日付付きサブディレクトリ)
    • 管理対象エンドポイントでの予期しないjquery.js / Node.jsの実行 (侵害後の活動)

    緩和策 / パッチ適用

    直ちにパッチを適用してください:

    • 5.5系: 5.5.16 にアップグレード
    • 6.0系: 6.0 RC2 以降にアップグレード

    公式アップデート: SimpleHelp セキュリティアップデート 2026-05

    一時的な回避策 (パッチ適用までの間):

    • OIDC認証を完全に無効化する
    • ファイアウォール / VPN / IP許可リストでサーバーへのアクセスを制限する
    • テクニシャンアカウントとログを監視・監査する

    概念実証 (PoC)

    このリポジトリのpoc.pyを参照してください。

    要件

    • Python 3.6+
    • requests、PyJWT

    セットアップ

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate # (.fish) if your swimming
    python3 -m pip install --upgrade pip
    python3 -m pip install requests PyJWT
    

    使用例

    root@kitploit:~
    python3 poc.py -u https://target.example.com \
      -i https://accounts.google.com \
      -a "your-configured-client-id" \
      -s attacker-sub \
      -e [email protected] \
      -n "Evil Technician" \
      -g "Technicians,Admins"
    

    完全なパラメータドキュメントはスクリプト内にあります。

    注記: このスクリプトには自動コールバックエンドポイント検出機能が含まれており、手動での上書きにも対応しています。
    リポジトリ: https://github.com/J4ck3LSyN-Gen2/CVE-2026-48558

    ツールをダウンロード