Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE — SumatraPDF バージョン3.5.0から3.5.2では、更新チェック中にTLSホスト名検証が無効化されており(INTERNET_FLAG_IGNORE_CERT_CN_INVALIDを使用)、ダウンロードしたインストーラに対する署名や整合性の検証は一切行われません。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce

CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE

SumatraPDF バージョン3.5.0から3.5.2では、更新チェック中にTLSホスト名検証が無効化されており(INTERNET_FLAG_IGNORE_CERT_CN_INVALIDを使用)、ダウンロードしたインストーラに対する署名や整合性の検証は一切行われません。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
216ヶ月前未レビュー

SumatraPDF 安全でない更新 PoC

CVE-2026-25961 – 悪意のある更新サーバーによるリモートコード実行

著者: Mohammed Idrees Banyamer


日付: 2026年2月
CVE: CVE-2026-25961
GHSA: GHSA-xpm2-rr5m-x96q
CVSS v3.1: 7.5 High (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
影響を受けるバージョン: SumatraPDF 3.5.0 – 3.5.2
テスト環境: Windows 10 / Windows 11

脆弱性

SumatraPDF バージョン 3.5.0 から 3.5.2 は、自動更新チェック中に TLS ホスト名検証を無効にしており、ダウンロードしたインストーラーのデジタル署名や整合性を検証しません。

ネットワーク上に位置する攻撃者は以下のことが可能です:

  • https://www.sumatrapdfreader.org/update-check-rel.txt へのリクエストを傍受/偽装する
  • 攻撃者が制御する実行ファイルを指す偽造レスポンスを返す
  • ユーザーが「インストール」をクリックすると、SumatraPDF は CreateProcess を介してファイルを実行する

現実的な攻撃経路: 不正な Wi-Fi、侵害された家庭/オフィスルーター、DNS ハイジャック、透過プロキシインジェクションなど。

この PoC の機能

  • 現実的な update-check-rel.txt レスポンスを偽造する
  • 悪意のあるインストーラーファイルをホストする
  • ペイロードが要求されたときに被害者の IP を記録する
  • シンプルな Flask ベースのサーバー(展開/変更が容易)

要件

root@kitploit:~
pip install flask

使用方法

root@kitploit:~
# msfvenom の例(オプション)
msfvenom -p windows/x64/exec CMD=calc.exe -f exe > malicious_installer.exe
#サーバーを実行:
python3 CVE-2026-25961_poc.py
ツールをダウンロード