Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65900 — DifuseHQ Kalmia CMS バージョン 0.2.0 には、/kal-api/auth/users API エンドポイントに不適切なアクセス制御の脆弱性が存在します。バックエンドでの権限検証の不備と過剰なデータ公開により、基本的な読み取り権限を持つ認証済みユーザーが、プラットフォーム上の全ユーザーの機密情報を取得できます。 | Kitploit
ツール/GitHubGitHub/noxurge/cve-2025-65900
パスワードクラッキング脆弱性分析エクスプロイトウェブセキュリティ認証設定ミス
GitHubnoxurge/cve-2025-65900

CVE-2025-65900

DifuseHQ Kalmia CMS バージョン 0.2.0 には、/kal-api/auth/users API エンドポイントに不適切なアクセス制御の脆弱性が存在します。バックエンドでの権限検証の不備と過剰なデータ公開により、基本的な読み取り権限を持つ認証済みユーザーが、プラットフォーム上の全ユーザーの機密情報を取得できます。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65900: Kalmia CMS v0.2.0 - 不適切なアクセス制御 (Incorrect Access Control) に対して脆弱です

脆弱性の概要

CVE ID: CVE-2025-65900
製品: DifuseHQ Kalmia CMS
影響を受けるバージョン: 0.2.0
脆弱性の種類: 不適切なアクセス制御 (Incorrect Access Control)
必要な権限: 低 (読み取り専用ユーザーアカウント)

影響

この脆弱性により、低権限ユーザーが Blowfish パスワードハッシュを含むすべてのプラットフォームアカウントの機密情報を取得できます。攻撃者はオフラインでのクラッキングを実行し、権限を昇格させ、管理アカウントを侵害してシステム全体を乗っ取る可能性があります。

修正バージョン

メンテナーによる承認待ち - https://github.com/DifuseHQ/Kalmia/pull/34

説明

DifuseHQ Kalmia CMS バージョン 0.2.0 には、/kal-api/auth/users API エンドポイントに不適切なアクセス制御 (Incorrect Access Control) の脆弱性が存在します。バックエンドにおける権限検証の不備と過剰なデータ露出により、基本読み取り権限を持つ認証済みユーザーが、Blowfish パスワードハッシュを含むすべてのプラットフォームユーザーの機密情報を取得できます。この欠陥により、認証情報の不正な開示が可能になり、オフラインでのブルートフォース攻撃が可能になるため、アカウント全体の侵害につながる可能性があります。この問題は、middleware/auth.go における不適切な認可チェックと、web/src/api/Requests.ts によって返されるフィルタリングされていないユーザーデータに起因します。

技術的詳細

影響を受けるコンポーネント

  • 認証システム: /kal-api/auth/jwt/create
  • ユーザー管理 API: /kal-api/auth/users

脆弱性の根本原因

アプリケーションは、機密情報の適切なサニタイズと機密エンドポイントへのアクセスブロックに失敗しています。最小限の読み取り専用ユーザーでも以下が可能です:

  1. 管理エンドポイントへのアクセス
  2. すべてのユーザーのパスワードハッシュを含む機密データの抽出

悪用プロセス

ステップ 1: 読み取り専用ユーザーによる初期アクセス

読み取り専用ユーザー 攻撃者は、Kalmia CMS システム上で正規の読み取り専用ユーザーアカウントを保有している状態から開始します。

ステップ 2: 認証プロセス

ログインプロセス 攻撃者は、標準の認証メカニズムを通じて読み取り専用の認証情報を使用してシステムにログインします。

ステップ 3: 機密エンドポイントへのアクセス

Burp Suite ハッシュ取得 攻撃者は Burp Suite などのツールを使用して、/kal-api/auth/users API ルートにアクセスし、すべてのユーザーのアクセス情報を表示します。

ステップ 4: パスワードハッシュのクラッキング

Hashcat クラッキング 抽出されたパスワードハッシュは、hashcat などのパスワードクラッキングツールを使用して処理され、平文パスワードが復元されます。

ステップ 5: 完全な侵害

平文パスワード クラッキングに成功したパスワードにより、ユーザーアカウントへの完全なアクセスが可能になり、管理アカウントも含まれる可能性があります。

概念実証 (PoC)

提供されたエクスプロイトスクリプトの使用

cve-2025-65900.py スクリプトは悪用プロセスを自動化します:

root@kitploit:~
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>

スクリプトのパラメータ:

  • url: 対象の Kalmia CMS ベース URL (必須)
  • -u, --user: 読み取り専用ユーザー名 (必須)
  • -p, --password: 読み取り専用パスワード (必須)
  • -t, --token-endpoint: JWT トークンエンドポイント (デフォルト: /kal-api/auth/jwt/create)
  • -d, --dump: ユーザーダンプエンドポイント (デフォルト: /kal-api/auth/users)
  • -a, --auth: トークン生成をスキップし、指定された JWT トークンを使用
  • -o, --output: 抽出したハッシュをファイルに保存

使用例:

root@kitploit:~
# Basic exploitation
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass

# Save hashes to file
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt

# Use existing JWT token
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

スクリプトの動作フロー:

  1. トークン取得: 提供された認証情報で認証し、JWT トークンを要求する
  2. 機密エンドポイント: トークンを使用して機密エンドポイントにアクセスする
  3. データ抽出: すべてのユーザーの認証情報とパスワードハッシュを取得する
  4. 出力: 結果を表示し、必要に応じてファイルに保存する

参考情報

  • CVE 詳細: CVE-2025-65900
  • CWE-863: 不適切な認可

免責事項: この情報は教育および防御目的でのみ提供されています。ユーザーは、いかなるシステムをテストする前に適切な許可を得ていることを確認する責任を負います。

ツールをダウンロード