Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
path-traversal-CVE-2026-14628 — CVE-2026-14628 パストラバーサル脆弱性の教育用再現です。脆弱なコード例と安全なコード例、修正の解説、CWE-22 を学習するための実行可能なデモが含まれています。 | Kitploit
ツール/GitHubGitHub/meslimohamedm22005188/path-traversal-cve-2026-14628
静的分析脆弱性分析コード分析ウェブセキュリティペネトレーションテスト学習と教育
GitHubmeslimohamedm22005188/path-traversal-cve-2026-14628

path-traversal-CVE-2026-14628

CVE-2026-14628 パストラバーサル脆弱性の教育用再現です。脆弱なコード例と安全なコード例、修正の解説、CWE-22 を学習するための実行可能なデモが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1ヶ月前未レビュー

Path Traversal Demo - ケーススタディ : CVE-2026-14628

最近公開された CVE-2026-14628 を実世界の参照点として用いた、パストラバーサル(CWE-22) 脆弱性クラスの最小限で実行可能なデモです。

実際の脆弱性

CVE-2026-14628 は 'NousResearch/hermes-agent' (< 2026.5.16) に影響します。
gateway/platforms/base.py の extract_media 関数は、受信した Webhook ペイロードから検証なしにファイルシステムパスを構築するため、リモートの認証されていない攻撃者が、意図されたメディアディレクトリの外にあるファイルを読み取ることができます。

  • CVSS 3.1: 5.3 (Medium) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • リモートから悪用可能で、認証やユーザーの操作は不要です
  • 公開エクスプロイトが存在します。ベンダーには通知済みですが、応答はありません このリポジトリは、実際の hermes-agent コードベースを標的としたり、悪用したりするものではありません。代わりに、自己完結した小さな例で脆弱性のパターンを正確に再現し、他のコードをレビューするときに、欠陥とその修正を簡単に研究・参照できるようにしています。

ファイル

ファイル目的
vulnerable_example.py欠陥のあるロジックを再現: 検証なしに単純な文字列連結でパスを構築します
secure_example.py修正版: 解決された絶対パスが意図されたルートディレクトリ内に収まることを検証します

自分で実行する

root@kitploit:~
python3 vulnerable_example.py

出力では、../secret_outside_media_root.txt のような入力を使用して、意図された media_storage/ ディレクトリの外にあるファイル (secret_outside_media_root.txt) を「攻撃者」が読み取ることに成功する様子が示されます。

root@kitploit:~
python3 secure_example.py

同じ悪意のある入力は、明確な PathTraversalError で拒否されます。

修正内容の解説

secure_example.py では、2 つの補完的な防御策が適用されています:

  1. 疑わしい入力を最初から拒否 — .. またはパス区切り文字を含むファイル名は、ファイルシステムに一切触れる前に拒否されます (フェイルファストで、正当な呼び出し元には明確なエラーを返します)。
  2. 解決されたパスを検証 — 完全なパスを構築した後、絶対パスに解決し、意図されたルートディレクトリで始まることを確認します。これが実際に重要な防御です: 生の入力に対する単純な部分文字列チェックでは見逃す可能性のある、シンボリックリンクのトリック、エンコーディングの癖、OS 固有のエッジケースも捕捉できます。
root@kitploit:~
candidate_path = os.path.abspath(os.path.join(MEDIA_ROOT, filename))
if not candidate_path.startswith(MEDIA_ROOT + os.sep):
    raise PathTraversalError(...)

なぜこれが重要なのか

パストラバーサルは、ファイルのアップロード、ダウンロード、またはユーザーが制御する任意のファイル名を扱うソフトウェアにおいて、最も一般的で、かつ最も回避しやすい脆弱性クラスの 1 つです — Webhook ハンドラー、メディアプロセッサー、ログビューアー、テンプレートエンジン、ファイル配信 API は頻繁に標的になります。修正は安価です (わずか数行) 。それを省略した場合のコストは任意のファイル開示であり、さらに悪いケース (書き込みアクセスと組み合わさった場合) ではリモートコード実行になります。

免責事項

このプロジェクトは教育目的のみです。これは既知の脆弱性クラスを一般的に再現したものであり、特定の稼働中または未パッチのソフトウェアに対する実用的なエクスプロイトではありません。所有していないシステム、またはテストする明示的な許可を得ていないシステムに対して、これらの手法を使用しないでください。

ツールをダウンロード