Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Trinity-Audio-CVE-Report — CVE-2025-9196 の開示 | Kitploit
ツール/GitHubGitHub/mooseloveti/trinity-audio-cve-report
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティ設定ミス
GitHubmooseloveti/trinity-audio-cve-report

Trinity-Audio-CVE-Report

CVE-2025-9196 の開示

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Trinity-Audio-CVE-レポート

CVE-2025-9196 の開示

CVE-2025-9196 - Trinity Audio の脆弱性

このリポジトリは、Trinity Audio <= 5.20.1(sergiotrinity が開発した WordPress プラグイン)で発見された脆弱性を開示します。

🛠 影響を受けるバージョン

  • 製品: Trinity Audio
  • バージョン: v5.20.1
  • URL: https://wordpress.org/plugins/trinity-audio/

🔒 割り当てられた CVE

CVE IDタイプコンポーネント影響
CVE-2025-9196認証不要の情報漏洩admin/inc/phpinfo.php認証不要の phpinfo() 情報漏洩

🧾 詳細な説明

CVE-2025-9196 — 認証不要の phpinfo() 情報漏洩

  • 影響を受けるコンポーネント: phpinfo()
  • 攻撃ベクトル: 認証不要の phpinfo() 公開
  • トリガー: 認証されていないリクエスタが /phpinfo.php に HTTP GET を実行し、完全な phpinfo() 出力を受け取る。
  • 影響: phpinfo() の開示により、PHP 設定、ロード済み拡張機能、完全なサーバーパスが明らかになる。環境変数、データベース認証情報、API キーが存在する場合はそれらが漏洩する可能性がある。攻撃者は標的型のエクスプロイトや権限昇格のための高品質な偵察情報を得る。機密性が破られ、攻撃対象領域が大幅に拡大する。
  • PoC:
  1. 権限のないユーザーが admin/inc/phpinfo.php にアクセスする。
  2. phpinfo() が実行される。

❓ 脆弱性の理由

phpinfo.php には認証/権限チェック(例:current_user_can)が欠如しており、認証されていないユーザーが phpinfo() 出力を表示できる。

提案された修正:

current_user_can を使用して管理者のみにアクセスを制限する。

ひとこと

phpinfo()が残っているというのはとても単純であるため、ツールなどでとっくに発見されていると思ったが、そんなことは無かった。 これを期に「意外と簡単なバグが残ってるな~」と思い始め、本格的にWordPress Pluginの脆弱性調査を始めた。

🔍 発見者

名前: MooseLove
役割: 独立系セキュリティ研究者 / バグハンター
連絡先: リクエストに応じて提供


📚 参考文献

  • 製品: https://wordpress.org/plugins/trinity-audio/

⚠️ ライセンス

このアドバイザリは、公開のセキュリティ啓発のために提供されています。クレジットを明記すれば自由に共有できます。

ツールをダウンロード