Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65094 — CVE-2025-65094の概念実証:WBCE CMSのIDORによる権限昇格。グループID操作による管理者アクセス取得を示し、詳細な分析と是正ガイダンスを提供。 | Kitploit
ツール/GitHubGitHub/lukasz-rybak/cve-2025-65094
特権昇格脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育
GitHublukasz-rybak/cve-2025-65094

CVE-2025-65094

CVE-2025-65094の概念実証:WBCE CMSのIDORによる権限昇格。グループID操作による管理者アクセス取得を示し、詳細な分析と是正ガイダンスを提供。

リポジトリを見る
195ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65094: WBCE CMS はグループ ID 操作 (IDOR) による権限昇格に対して脆弱です

概要

フィールド詳細
CVE IDCVE-2025-65094
深刻度HIGH
アドバイザリアドバイザリを表示
発見者Lukasz Rybak

影響を受けるプロダクト

  • WBCE/WBCE_CMS

詳細

要約

WBCE CMS の低権限ユーザーは、/admin/users/save.php リクエスト内の groups[] パラメータを操作することで、権限を Administrators グループへ昇格させることができます。

UI はユーザーが自分がすでに属しているグループのみを割り当てられるように制限していますが、サーバーサイドの検証が欠如しているため、攻撃者は自分のグループメンバーシップを上書きして完全な管理アクセスを取得できます。

これにより、CMS が完全に侵害されます。


アップストリーム修正の確認

プロジェクトのメンテナーは、以下のコミットでこの問題を修正しました:

  • コミット: 9604617
  • タイトル: "ユーザー管理の変更"
  • リンク: https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

関連コミットメッセージ:

管理者のみがユーザーを任意のグループに割り当てられるようにする。通常のユーザーは、自分自身および他のユーザーを、自分がすでに所属しているグループにのみ割り当てることができる。

これは、グループ割り当てにおける不適切なアクセス制御に直接対処しています。


詳細

WBCE CMS はグループ権限を使用して管理機能へのアクセスを制限します。
制限付きグループ (Users) が以下の権限で作成されました:

権限カテゴリ設定
PagesView
MediaView
Add-onsView
SettingsView
Access → UsersView + Modify
Access → GroupsView
Admin-Tools(none)
image

この設定により、低権限ユーザーは:

  • (自分のプロファイルの変更以外に) 他のユーザーを作成・編集できない、
  • グループを管理できない、
  • モジュールをインストール・変更できない、
  • 管理ツールにアクセスできない、
  • 管理操作を実行できない。

彼らに許可されている唯一の昇格権限は:

Users → Modify。これは自分のアカウントのみを編集することを意図しています。


脆弱な動作

自分のプロファイルを以下の経由で変更する場合:

Access → Users → Modify User

バックエンドは、送信された groups[] 値が許可された UI オプションに対応するかどうかを検証しません。

攻撃者はリクエストを傍受して変更できます:

groups[]=2 → 攻撃者が変更 → groups[]=1

これにより、ユーザーは直ちに Administrators グループに割り当てられます。

影響を受けるコードパス

(コミット 9604617 で確認済み)

以下のファイルはグループ割り当てに関与していますが、以前は適切な認可ロジックが欠如していました:

  • wbce/admin/users/index.php
  • wbce/admin/users/users.php
  • wbce/admin/users/save.php

この修正では、以下のサーバーサイド検証が導入されます:

  • 管理者は任意のグループを割り当てることができる。
  • 通常のユーザーは、自分が所属するグループにのみ制限される。

これは、グループ割り当てプロセスにおける不適切なアクセス制御 / IDOR の脆弱性を確認するものです。


概念実証 (PoC)

1. 制限付きグループを作成する

Users という名前のグループを以下の設定で構成します:

  • Users → Modify (有効)
  • その他すべての権限は無効
image

2. 低権限ユーザーを作成する

image

3. 低権限ユーザーとしてログインする

以下の場所に移動します:

Access → Users → Modify User

image

Burp Suite などのプロキシを使用して送信リクエストを傍受します。


4. グループ割り当てパラメータを変更する

元のリクエストパラメータ:
groups%5B%5D=2

変更後のリクエストパラメータ:
groups%5B%5D=1

パラメータを 1 に変更すると、ユーザーが Administrators グループに割り当てられます。


5. リクエストを転送する

image

6. 管理アクセスを取得する

再認証後、ユーザーは管理ツールと機能への完全なアクセスを取得します。

image

影響

これは権限昇格の脆弱性であり、認証済みの任意の低権限ユーザーが以下を行うことを可能にします:

  1. Administrators グループへ昇格する
  2. CMS の完全な制御を取得する
  3. 任意のモジュールをインストールする
  4. すべての管理ツールにアクセスする
  5. 悪意のあるモジュールのアップロードによるリモートコード実行を達成する可能性がある
  6. CMS が管理する任意のコンテンツを変更または削除する

参考情報

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-hmmw-4ccm-fx44
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

免責事項

この CVE は、協調的な脆弱性開示の慣行に従って責任を持って開示されました。ここで提供される情報は、教育および防御目的のみです。

ツールをダウンロード