Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-1000529 — CVE-2018-1000529 の概念実証: Grails Fields プラグイン <=2.2.7 における蓄積型XSS。実行可能なGrailsアプリケーションで脆弱性を示し、開示のタイムラインを含みます。 | Kitploit
ツール/GitHubGitHub/martinfrancois/cve-2018-1000529
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティCTF学習と教育
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

CVE-2018-1000529 の概念実証: Grails Fields プラグイン <=2.2.7 における蓄積型XSS。実行可能なGrailsアプリケーションで脆弱性を示し、開示のタイムラインを含みます。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

Grails Fields プラグイン <=2.2.7 における保存型XSS

このリポジトリは、Grails チームへの責任ある開示のために、脆弱性の概念実証を実証するために使用されました。

この XSS 脆弱性は、影響を受ける Grails Fields プラグイン v2.2.7 以下を含むため、Grails v3.3.5 以下のすべてのプロジェクトに存在します。これは Grails Fields プラグイン v2.2.8 で修正され、Grails v3.3.6 で使用されています。

Grails v3.3.5 以下を使用するすべてのプロジェクトは、少なくとも v3.3.6 にアップグレードするか、build.gradle 内の Grails Fields プラグイン依存関係のバージョンを v2.2.8 以上に指定することを推奨します。

Grails Fields プラグインは Grails Scaffolding で広く使用されているため、Grails v3.3.5 以下を使用するすべてのスキャフォールディングアプリケーションは潜在的に脆弱です。 Grails にはデフォルトで優れた XSS 対策 が施されていますが、Grails Fields プラグインのタグで表示される HTML や JavaScript コードを含むドメインオブジェクトはエンコードまたは検証されず、ブラウザで実行されます。

使用方法

このプロジェクトをクローンし、以下のコマンドでアプリケーションをローカルで起動します:

Windows

コマンドプロンプト/PowerShell で:

root@kitploit:~
grailsw.bat run-app

Mac / Linux

ターミナルウィンドウで:

root@kitploit:~
./grailsw run-app

PoC の実行

Grails アプリケーションが完全に初期化されると、以下のように表示されます:

root@kitploit:~
Grails application running at http://localhost:8080 in environment: development
  1. URL は自動的にデフォルトブラウザで開かれます。開かない場合はブラウザを開いて手動で URL を入力してください。
  2. myapp.TestController リンクをクリック
  3. 次のページが読み込まれると、テキスト XSS の JavaScript 警告ダイアログが開きます。

ドメインオブジェクト Test1 は初期化中に作成され、grails-app/init/myapp/BootStrap.groovy ファイルで定義されています。
脆弱性は BootStrap 中にオブジェクトが作成される場合だけでなく、スキャフォールディング GUI でユーザー入力によって作成される場合も存在します。
これは Test1 オブジェクトを削除し、Test1<script>alert('XSS');</script> という名前の新しい Test オブジェクトを追加することでテストできます。

タイムライン

  • 2018年5月22日: @martinfrancois による脆弱性の発見と責任ある開示
  • 2018年5月24日: 脆弱性の確認と CVE 申請 の提出
  • 2018年5月24日: Grails v3.x 向けの脆弱性修正を含む プルリクエスト が grails-fields-plugin にマージ
  • 2018年5月24日: Grails v3.x 向け Grails Fields プラグイン v2.2.8 の リリース
  • 2018年5月25日: Grails v2.x 向け脆弱性修正の プルリクエスト が grails-fields-plugin にマージ
  • 2018年5月25日: Grails v2.x 向け Grails Fields プラグイン v1.6 の リリース
  • 2018年6月15日: 修正済み Grails Fields プラグイン v2.2.8 の更新された依存関係を含む Grails v3.3.6 の リリース
  • 2018年6月22日: CVE-2018-1000529 が割り当てられる
  • 2018年6月26日: CVE-2018-1000529 が公開される

この脆弱性を迅速に解決してくださった Grails チームに多大な感謝を捧げます。メンバー:

  • @sdelamo
  • @sbglasius
  • @ilopmar
ツールをダウンロード