Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22679 — Weaver E-cologyのdubboApiデバッグエンドポイントを標的とした、認証不要のRCEエクスプロイトおよび検出スキャナーです。PoC、Nmap NSEスクリプト、および修復ガイダンスが含まれています。 | Kitploit
ツール/GitHubGitHub/keraattin/cve-2026-22679
偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubkeraattin/cve-2026-22679

CVE-2026-22679

Weaver E-cologyのdubboApiデバッグエンドポイントを標的とした、認証不要のRCEエクスプロイトおよび検出スキャナーです。PoC、Nmap NSEスクリプト、および修復ガイダンスが含まれています。

リポジトリを見る
5145ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22679: Weaver E-cology の未認証RCE(dubboApiデバッグエンドポイント経由)

CVE ID CVSS Score CWE Classification Weaver E-cology

TL;DR

Weaver E-cology 10.0(ビルド20260312より前のバージョン)には、/papi/esearch/data/devops/dubboApi/debug/method エンドポイントに重大な未認証リモートコード実行の脆弱性が存在します。攻撃者は認証なしで interfaceName および methodName POSTパラメータを通じて任意のコマンドを注入でき、システム全体を完全に侵害できます。Shadowserver Foundation により2026年3月31日以降、活発な悪用が検出されています。

クイックリスク: CVSS 9.3 - 完全に未認証、ユーザー操作不要、ネットワークからアクセス可能なエンドポイントが直接コード実行につながります。


目次

  1. クイックファクト
  2. Weaver E-cology とは
  3. 脆弱性の詳細
    • 根本原因分析
    • 攻撃フロー図
    • 脆弱なエンドポイントの詳細
  4. 影響分析
  5. 影響を受けるバージョン
  6. 検出
    • Pythonスキャナ
    • Nmap NSEスクリプト
  7. 侵害の指標
  8. 修復
  9. 参考情報
  10. 著者

クイックファクト

項目詳細
CVE IDCVE-2026-22679
CVSSスコア9.3(Critical)
CVSSベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94(コードインジェクション)
ベンダーWeaver(泛微)
製品E-cology 10.0
脆弱性タイプ未認証リモートコード実行(RCE)
影響を受けるエンドポイント/papi/esearch/data/devops/dubboApi/debug/method
攻撃ベクトルネットワーク / HTTP POST
必要な認証なし
影響を受けるバージョンビルド20260312より前の10.0バージョン
修正バージョンビルド20260312(2026年3月12日リリース)
活発な悪用2026年3月31日以降(Shadowserver Foundation)
パッチ方法脆弱なエンドポイントの完全な削除

Weaver E-cology とは

Weaver E-cology は、中国で最も広く導入されているエンタープライズOA(オフィスオートメーション)およびコラボレーションプラットフォームの1つです。泛微集団(Fanwei Group)によって開発され、以下の分野で広く使用されています:

  • 政府機関: 中央および省レベルの政府部門
  • 大企業: フォーチュン500企業および国有企業
  • 金融機関: 銀行、保険会社、投資会社
  • 教育機関: アジア全域の大学および研究機関

主な機能

E-cology は以下の包括的なエンタープライズソリューションを提供します:

  • 文書管理: エンタープライズ文書の安全な保存、バージョン管理、取得
  • ワークフロー自動化: ビジネスプロセス自動化、承認チェーン、タスクルーティング
  • 人事管理: 従業員管理、給与統合、組織階層
  • コラボレーションツール: メール、インスタントメッセージング、カレンダー、プロジェクト管理
  • ポータルサービス: カスタマイズ可能なエンタープライズポータルとダッシュボード

導入規模

E-cology の導入は通常、組織あたり数百人から数千人のユーザー規模です。このプラットフォームは多くの組織にとって重要なインフラストラクチャコンポーネントであり、その脆弱性は非常に大きな影響を及ぼします。


脆弱性の詳細

根本原因分析

この脆弱性は、開発およびトラブルシューティング目的でアクセス可能なまま残された可能性が高い dubboApi デバッグエンドポイントに存在します。このエンドポイントは、適切な入力検証や認証チェックなしに、Dubbo RPCフレームワークを通じて任意のメソッドを直接呼び出すことを可能にします。

脆弱なコードパターン:``` POST /papi/esearch/data/devops/dubboApi/debug/method HTTP/1.1 Host: target.com Content-Type: application/json

{ "interfaceName": "com.weaver.rpc.InvokeCommand", "methodName": "executeCommand", "parameters": ["id", "whoami", "cat /etc/passwd"] }

アプリケーションはこれらのパラメータを直接処理し、以下の処理を行わずにRPCコマンド実行ヘルパーへ渡します:
- 認証検証
- 入力検証・サニタイズ
- メソッドホワイトリストの適用
- パラメータ型チェック

これにより、攻撃者はシステムコマンドを実行する任意のDubboインターフェースメソッドを指定できます。

### 攻撃フロー図```
Internet Attacker
    |
    | Sends unauthenticated POST request
    | with malicious interfaceName/methodName
    v
Weaver E-cology HTTP Server (port 80/443)
    |
    | No authentication check
    | No authorization validation
    v
/papi/esearch/data/devops/dubboApi/debug/method endpoint
    |
    | Direct parameter pass-through to Dubbo RPC layer
    v
Dubbo RPC Framework (unvalidated interface invocation)
    |
    | Resolves arbitrary interface methods
    | Attacker-controlled method name injection
    v
Command Execution Helpers (vulnerable classes)
    |
    | Direct OS command execution via Runtime.exec()
    | or similar OS command invocation mechanisms
    v
System Command Execution
    |
    | Complete code execution as Weaver service user
    | (typically root or high-privilege account)
    |
    +-> Read sensitive files (/etc/passwd, configs)
    +-> Execute arbitrary binaries
    +-> Create reverse shells
    +-> Exfiltrate data
    +-> Establish persistence
    v
Complete System Compromise

脆弱性のあるエンドポイントの詳細

エンドポイントパス: /papi/esearch/data/devops/dubboApi/debug/method

HTTPメソッド: POST

必要な認証: なし(ゼロ認証)

必要なヘッダー: 標準のHTTPヘッダー(特別なトークンやCookieは不要)

リクエストボディのパラメータ:

パラメータ型説明例
interfaceNameStringRPCインターフェースのクラス名(攻撃者制御)com.weaver.rpc.InvokeCommand
methodNameString呼び出すメソッド名(攻撃者制御)executeCommand
parametersArray実行ロジックに直接渡されるメソッドパラメータ["id"]

エンドポイント公開フロー:``` Weaver Deployment Architecture

Internet | v Firewall (often misconfigured or open for "accessibility") | v Web Server (port 80/443) | +--------> HTTP Request to any path | v Route Dispatcher | +---> /login/Login.jsp > Requires authentication | +---> /wui/index.html > Requires authentication | +---> /papi/esearch/data/devops/dubboApi/debug/method | +---> UNPROTECTED - No authentication check! | v Dubbo RPC Invoker (unrestricted method invocation) | v OS Command Execution | v System Compromise (RCE as web user)

### 典型的Weaverデプロイメントアーキテクチャ```
Corporate Network
=================

Internet > Firewall (port 80/443 open for E-cology)
              |
              v
        Load Balancer (optional)
              |
    +---------+---------+
    |         |         |
    v         v         v
 Node1      Node2     Node3
  Web        Web       Web
 Server      Server    Server
  |          |         |
  +----------+----+----+
               |
               v
         Shared Storage
         (Documents/Config)
               |
               v
         Database Server
         (MySQL/Oracle)

Each Web Server has:
- Weaver E-cology Java application
- Embedded Tomcat/JBoss container
- Dubbo RPC framework
- VULNERABLE /papi/esearch/data/devops/dubboApi/debug/method
  endpoint (pre-patch)

影響分析

重大度評価

影響領域重大度詳細
機密性CRITICALすべてのシステムデータ、文書、ユーザー資格情報、データベース内容への未認証アクセス
完全性CRITICALファイル、文書、データベースレコード、システム設定の変更能力
可用性CRITICALシステムシャットダウン、リソース枯渇、データ破壊、サービス中断
スコープCHANGEDWeaverサービスユーザーは通常rootまたは高権限アカウントで実行されるため、システム全体が侵害される可能性

現実世界の攻撃シナリオ

シナリオ1: 政府データ漏洩

国家支援型攻撃者または犯罪グループが政府機関のE-cology導入環境を悪用して、以下を実行する可能性があります:

  • 機密文書や通信へのアクセス
  • 市民の個人データの窃取
  • 政府記録の改ざん
  • 長期的なアクセスのための永続的バックドアの設置

シナリオ2: 金融システム侵害

攻撃者が銀行や金融機関のE-cologyインスタンスを侵害して、以下を実行する可能性があります:

  • 顧客アカウント情報や取引ログへのアクセス
  • 金融記録の改ざん
  • 不正な資金移動の実行
  • 決済処理マルウェアのインストール

シナリオ3: サプライチェーン攻撃

侵害されたE-cologyインスタンスがピボットポイントとして利用され、以下を実行する可能性があります:

  • 相互接続されたエンタープライズシステムへのアクセス
  • 企業ネットワーク内での横方向への拡散
  • 重要インフラへの永続性の確立
  • 多段階の高度持続的脅威(APT)キャンペーンの促進

影響を受けるバージョン

バージョンビルド範囲ステータスパッチの有無
10.0< 20260312脆弱あり
10.0>= 20260312修正済み該当なし(エンドポイント削除)
9.x以前すべて不明ベンダーに確認

注記: 他のバージョンも影響を受ける可能性があります。Weaverは包括的なバージョン互換性情報を公開していません。組織は展開前にパッチを徹底的にテストする必要があります。


検出

Pythonスキャナ

ファイル名: CVE-2026-22679_Weaver_Ecology_RCE_detector.py

説明: エンドポイントの到達可能性を確認することで、脆弱なWeaver E-cologyインスタンスを特定する、安全で非破壊的な検出スクリプトです。```python #!/usr/bin/env python3 """ CVE-2026-22679 Weaver E-cology RCE Detection Scanner Detects vulnerable dubboApi debug endpoint exposure Author: Kerem Oruc (@keraattin) """

import requests import argparse import sys from datetime import datetime from urllib.parse import urljoin import json

ツールをダウンロード