Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24072-Analysis — CVE-2026-24072の技術的分析。Apache HTTP Serverのmod_rewriteにおけるローカル権限昇格、根本原因、パッチ、および検証用のDocker化テストラボを含む。 | Kitploit
ツール/GitHubGitHub/meh098/cve-2026-24072-analysis
脆弱性分析エクスプロイトウェブセキュリティ論文と研究学習と教育厳選リソース
GitHubmeh098/cve-2026-24072-analysis

CVE-2026-24072-Analysis

CVE-2026-24072の技術的分析。Apache HTTP Serverのmod_rewriteにおけるローカル権限昇格、根本原因、パッチ、および検証用のDocker化テストラボを含む。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24072: Apache HTTP Server mod_rewrite 権限昇格の分析

CVE-2026-24072 は、Apache HTTP Server 2.4.66 以前における中程度の深刻度のローカル権限昇格の脆弱性です。ローカルの .htaccess 作成者が、mod_rewrite、mod_setenvif、mod_proxy_fcgi 内の ap_expr 式評価を悪用して、httpd ユーザーの権限でファイルシステム上の任意のファイルを読み取ることができます。

概要

フィールド値
CVE IDCVE-2026-24072
深刻度中程度(ローカル権限昇格 / 情報漏えい)
影響を受けるバージョンApache HTTP Server <= 2.4.66
修正バージョンApache HTTP Server 2.4.67
攻撃ベクトルローカル(.htaccess への書き込み権限が必要)

クイックスタート

  • 完全な分析を読む: CVE-2026-24072-analysis.md
  • パッチを確認する: mod_rewrite.diff、mod_setenvif.diff、mod_proxy_fcgi.diff
  • 概念実証の例を参照する: examples/

根本原因

Apache の式評価エンジン(ap_expr)は、ファイルシステムの調査機能を提供します:

  • file(path) — ファイルの内容を読み取る
  • filesize(path) — ファイルサイズを返す
  • -d path、-e path、-f path、-s path、-L path、-h path、-x path — ファイルシステムのテスト

2.4.66 以前では、mod_rewrite(RewriteCond expr=... 経由)、mod_setenvif(SetEnvIfExpr 経由)、mod_proxy_fcgi(ProxyFCGIBackendType 条件式経由)などのモジュールが、.htaccess コンテキストで動作する際に AP_EXPR_FLAG_RESTRICTED フラグを渡さずに ap_expr 式を解析・評価していました。これは、.htaccess ファイルを書き込めるローカルユーザーであれば誰でも、これらの式関数を使用して、httpd プロセスの完全な権限でファイルシステムを調査または読み取ることができることを意味します。

修正内容

修正は概念的にシンプルです: .htaccess コンテキストで ap_expr 式を解析する際に、AP_EXPR_FLAG_RESTRICTED フラグを渡します。

修正された3つのモジュールはすべて、同じイディオムを使用して .htaccess 解析コンテキストを検出します:

root@kitploit:~
int in_htaccess = cmd->pool == cmd->temp_pool;

Apache が .htaccess ファイルを解析するとき、ディレクトリ単位の設定プール(cmd->pool)は一時プール(cmd->temp_pool)と同じになります。これは、メインサーバー/仮想ホストコンテキストと .htaccess(ディレクトリ単位)コンテキストを検出するための、Apache のよく知られた内部規約です。

このリポジトリのファイル

ファイル説明
CVE-2026-24072-analysis.md完全な技術分析と影響評価
mod_rewrite.diffmodules/mappers/mod_rewrite.c のパッチ
mod_setenvif.diffmodules/metadata/mod_setenvif.c のパッチ
mod_proxy_fcgi.diffmodules/proxy/mod_proxy_fcgi.c のパッチ
httpd-2.4.66/脆弱な Apache バージョンのソースツリー
httpd-2.4.67/修正済み Apache バージョンのソースツリー
examples/概念実証の .htaccess ファイル

パッチの検証

このリポジトリには、脆弱な mod_rewrite モジュールと修正済みの mod_rewrite モジュールを切り替えて修正が機能することを検証できるDocker ベースのテストラボが含まれています:

root@kitploit:~
# ラボをビルドして起動
make build
make up

# 完全な自動テストマトリックスを実行(両方のバリアント)
make test

このラボは、daemon ユーザー(httpd が実行されるユーザー)のみが読み取り可能なセンチネルファイル(/opt/sentinel/secret.txt)を使用します。脆弱なビルドでは、.htaccess 式がセンチネルの内容を読み取り、照合できます。修正済みビルドでは、解析が not available in restricted context で失敗します。

完全なガイドは docs/TESTING.md を参照してください。

このリポジトリのファイル

ファイル説明
CVE-2026-24072-analysis.md完全な技術分析と影響評価
mod_rewrite.diffmodules/mappers/mod_rewrite.c のパッチ
mod_setenvif.diffmodules/metadata/mod_setenvif.c のパッチ
mod_proxy_fcgi.diffmodules/proxy/mod_proxy_fcgi.c のパッチ
httpd-2.4.66/脆弱な Apache バージョンのソースツリー
httpd-2.4.67/修正済み Apache バージョンのソースツリー
examples/概念実証の .htaccess ファイル
docker/テストラボ用の Docker ビルドファイル
scripts/切り替えおよびテストスクリプト
tests/テストフィクスチャとマトリックス
docs/TESTING.md完全なテストガイド
docs/session/設計プロセスからのセッションエクスポート

参考情報

  • CVE-2026-24072 - Apache HTTP Server: ap_expr による mod_rewrite の権限昇格
  • Apache HTTP Server 2.4 のセキュリティ脆弱性
  • CVE-2026-24072 に関する cPanel セキュリティアドバイザリ

免責事項

このリポジトリは教育および防御目的のみです。概念実証の例は、セキュリティ専門家がこの脆弱性を理解し防御するのに役立つことを意図しています。所有していないシステムや明示的なテスト許可がないシステムでこれらの手法を使用しないでください。

ツールをダウンロード