エクスプロイト
オリジナルのCVE、エクスプロイトPoC、セキュリティアドバイザリ
作者: @kmkz · boffsec-services.com · @kmkz_security
2026
CVE-2026-22191 - テンプレートインジェクション(CWE-79、CWE-1336)
CVE-2026-41468 - AngularJSサンドボックスエスケープ(CWE-94、CWE-1104)
CVE-2026-41469 - CSPなし / 永続化(CWE-693)
-> チェーン: テンプレートインジェクション -> サンドボックスエスケープ -> CSPなしの永続化 -> MITM配信 -> 永続的なクライアントサイドRCE(SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - localStorageによるクライアントサイドの認証バイパス(CWE-306、CWE-284)
CVE-2026-22199 - 事前認証のパストラバーサルによる/etc/shadowの漏洩(CWE-22)
-> チェーン: 認証バイパス + パストラバーサル -> ハッシュ解析 -> SSHによるroot RCE(Voltronic Power SNMP Web Pro 1.1)
2026年4月22日公開 - VulnCheck経由の120日間の協調的開示 - ベンダーパッチなし
-> 詳細な解説
Issue #49220 - CVEなし - Keycloak Admin REST API: view-clients権限保持者にクライアントシークレットが平文で返される(CWE-522、CWE-284)
-> チェーン: 管理トークン(侵害想定)-> クライアントシークレットのダンプ -> client_credentialsグラント -> manage-usersスコープ -> 全ユーザーPIIのダンプ + パスワードリセットによる永続的なATO
-> シークレットは手動ローテーションまで有効 - 管理トークンの有効期限切れではこのウィンドウは閉じない
-> 影響: 全バージョン <= 26.5.6 / 修正: 26.5.7+(CVEなし - 06/01/2026)
CVE-2026-58455 - リダイレクト後の実行(Execution After Redirect)とOSコマンドインジェクションの連鎖(CWE-698、CWE-78)
-> チェーン: 認証リダイレクト後の exit() 欠如 -> 未認証のセッション状態 -> composePath コマンドインジェクション -> コンテナRCE -> マウントされたDockerソケット経由でのホスト侵害
-> 影響: Dockwatch <= 0.6.567
-> 修正PR #135はマージされずクローズ; 2026年7月21日時点でパッチ済みリリースなし
-> ラボ、PoC、再現手順
2025
2020
2019
PUBLISURE - エクスプロイトチェーン: アクセス制御バイパス(事前認証)-> SQLi -> 無制限ファイルアップロードRCE -> ローカル管理者
2019年9月5日公開
2018
CVE-2018-10682/10683 - 匿名アクセスと.war自動デプロイによるWildFly未認証RCE
2018年5月3日公開 - @Piosky1 と共同
2017
2016
CVE-2016-1000300 - GRR予約システム、拡張子のみのフィルタバイパス -> RCE + 権限昇格
2016年1月7日公開
2014
レガシー
正確な公開日が不明な過去のPoCと研究。
ツール
リポジトリ構造
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
関連リポジトリ
プロフェッショナルな業務のご依頼は: boffsec-services.com