Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36226 | Kitploit
ツール/GitHubGitHub/nullbyte8080/cve-2026-36226
脆弱性分析エクスプロイトSCADA/ICSセキュリティウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnullbyte8080/cve-2026-36226

CVE-2026-36226

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36226: Advantech WebAccess/SCADA Create New Project User XSS PoC

このリポジトリには、CVE-2026-36226 の良性の概念実証(PoC)が含まれています。これは、Advantech WebAccess/SCADA 8.0-2015.08.16 におけるクロスサイトスクリプティングの問題です。

このリポジトリは、許可されたセキュリティ研究およびローカルでの再現のみを目的としています。所有していない、または明示的な許可を得ていないシステムに対して使用しないでください。

概要

Advantech WebAccess/SCADA 8.0-2015.08.16 には、管理ダッシュボードの Create New Project User コンポーネントにクロスサイトスクリプティングの脆弱性があります。decryption フィールドは、アプリケーションでレンダリングされる前にユーザー制御の入力を十分にサニタイズまたはエンコードしないため、リモート攻撃者が認証済みユーザーのブラウザコンテキストで JavaScript を実行できるようになります。

公開 PoC は、無害なアラートベースのペイロードのみを使用します。認証情報の窃取、セッションの外部送信、破壊的なコードは含まれません。

発見者

Vaibhav D. Barkade

影響を受ける製品

  • ベンダー: Advantech
  • プロダクト: WebAccess/SCADA
  • バージョン: 8.0-2015.08.16
  • コンポーネント: Admin Dashboard, Create New Project User
  • フィールド: decryption
  • 脆弱性タイプ: クロスサイトスクリプティング
  • 攻撃タイプ: リモート

使用方法

ローカルヘルパーページを開きます:

root@kitploit:~
python3 -m http.server 8000

次に、以下をブラウザで開きます:

root@kitploit:~
http://127.0.0.1:8000/poc.html

または、以下からペイロードを直接コピーします:

root@kitploit:~
payloads.txt

デフォルトの良性ペイロード:

root@kitploit:~
"><svg/onload=alert("CVE-2026-36226")>

手動検証

  1. 許可されたラボ環境の Advantech WebAccess/SCADA 8.0-2015.08.16 インスタンスにログインします。
  2. Admin Dashboard を開きます。
  3. Create New Project User に移動します。
  4. 良性のペイロードを decryption フィールドに貼り付けます。
  5. レコードを保存またはプレビューします。
  6. ブラウザでアラートが実行された場合、そのフィールドは XSS に対して脆弱です。

影響

悪用に成功すると、影響を受けるページを閲覧しているユーザーのコンテキストでブラウザ側の JavaScript が実行される可能性があります。セッション設定やユーザー権限によっては、セッションハイジャック、機密情報の開示、被害者ユーザーとしての操作が可能になる可能性があります。

対策

  • 信頼できないデータは、HTML、属性、JavaScript、URL のコンテキストでレンダリングする前にエンコードします。
  • decryption フィールド内のマークアップ/スクリプト入力を検証し、拒否します。
  • 制限的な Content Security Policy を適用します。
  • セッション Cookie を HttpOnly、Secure、SameSite としてマークします。
  • 利用可能な場合は、修正済みのベンダーリリースにアップグレードします。
ツールをダウンロード