Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-52307 — CVE-2026-52307の概念実証。1CMS v5.6の列管理における認証済み格納型XSSであり、再現手順と影響分析を含む。 | Kitploit
ツール/GitHubGitHub/linan-oo/cve-2026-52307
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHublinan-oo/cve-2026-52307

CVE-2026-52307

CVE-2026-52307の概念実証。1CMS v5.6の列管理における認証済み格納型XSSであり、再現手順と影響分析を含む。

リポジトリを見る
1020日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-52307: 1CMS v5.6 認証済み格納型XSS脆弱性

はじめに

このリポジトリには、1CMS v5.6(旧ClassCMS)で発見された認証済み格納型クロスサイトスクリプティング(XSS)脆弱性であるCVE-2026-52307の再現コードが含まれています。

ローカル環境で脆弱性を実証するための概念実証(PoC)が提供されており、詳細な説明、再現手順、影響分析が含まれています。


脆弱性の説明

ClassCMS 1CMS v5.6 の欄目管理コンポーネントに、認証済み格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は、タイトルフィールドに細工したペイロードを注入することで、任意のWebスクリプトやHTMLを実行できます。

  • 脆弱性の種類: クロスサイトスクリプティング(XSS)
  • 製品ベンダー: ClassCMS
  • 影響を受ける製品コードベース: 1CMS v5.6
  • 影響を受けるコンポーネント: 欄目管理 → 記事編集ページ
  • 攻撃タイプ: リモート
  • コード実行への影響: true
  • 情報漏えいへの影響: true

攻撃ベクトル

この脆弱性はネットワーク経由でリモートから悪用可能です。認証済みの管理者は、欄目管理 → 記事編集ページを介して記事タイトルフィールドに任意のJavaScriptを注入できます。他のユーザーが悪意のあるタイトルを含む記事一覧または詳細ページを閲覧すると、注入されたスクリプトがそのブラウザ上で実行されます。

  • 攻撃には、被害者が影響を受けるページを閲覧するだけでよく(クリックなどの追加操作は不要)
  • 攻撃の複雑さは低い
  • 攻撃者には管理者権限が必要

影響を受けるバージョン

  • 1CMS v5.6(およびそれ以前のバージョンの可能性あり)

ClassCMSは正式に1CMSへアップグレードされました。脆弱性のあるバージョンは1CMS v5.6です[reference:0]。

注記:

再現手順

環境構築

  1. ローカル環境に1CMS v5.6をダウンロードしてインストールします(PHP 5.2〜8.4対応)[reference:1]
  2. インストールプロセスを完了し、管理者としてログインします

PoC手順

  1. 管理ダッシュボードに移動します
  2. 欄目管理 → 記事編集に移動します
  3. タイトルフィールドに以下のペイロードを注入します:
  4. 記事を保存します
  5. 任意のユーザーとして記事一覧または詳細ページを閲覧します

期待される結果

注入されたJavaScript(alert('XSS'))が、影響を受けるページを閲覧するすべてのユーザーのブラウザで実行され、格納型XSS脆弱性が確認されます。

影響分析

被害者のブラウザのコンテキストでの任意のスクリプト実行

セッションハイジャック – 攻撃者がセッションCookieを窃取可能

情報漏えい – 機密データが外部に送信される可能性

フィッシング攻撃 – ユーザーを欺くための悪意のあるコンテンツの注入が可能

改ざん – CMSの外観を変更可能

概念実証

完全なPoCはこのリポジトリで入手可能です。再現するには:

ローカルに1CMS v5.6インスタンスをセットアップします

上記の再現手順に従います

XSSの実行を確認します

修正方法

パッチが利用可能な場合は、最新バージョンの1CMSへアップグレードします

すべてのユーザー入力データに対して適切な入力サニタイズと出力エンコーディングを実装します

管理者アクセスを信頼できるユーザーのみに制限します

コンテンツセキュリティポリシー(CSP)ヘッダーの使用を検討します

ツールをダウンロード