Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-12352 — CVE-2026-12352の概念実証。Digi PortServer TSにおける認証バイパスであり、高並行処理下でデバイス構成(平文のRADIUSシークレットを含む)を開示します。 | Kitploit
ツール/GitHubGitHub/nvicloud/cve-2026-12352
脆弱性分析エクスプロイトウェブアプリケーション悪用構成監査認証
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

CVE-2026-12352の概念実証。Digi PortServer TSにおける認証バイパスであり、高並行処理下でデバイス構成(平文のRADIUSシークレットを含む)を開示します。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-12352

概要

Digi PortServer TS 4 H MEI において、認証を必要としない負荷誘発型の認証バイパスが確認されました。これにより、有効な認証情報なしでローカルデバイス設定ファイルを取得することが可能です。同時リクエスト数が増加すると、認証チェックが完了する前にWebサーバーがファイル内容の配信を開始します。これは、認証チェック自体の明確なロジック欠陥ではなく、飽和した接続/リクエストキューを介してファイルハンドラにフォールスルーしている可能性が高いと考えられます。

テスト対象製品

  • Digi PortServer TS

テスト済みファームウェア: 82000747_V1 (2012年6月2日) および 82000747_AB (2025年9月4日)。

ベンダーが追加で影響を受けると確認した製品

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

使用したペイロード例

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

上記のペイロードだけではターゲットに十分な負荷をかけることはできません。これは二重エンコーディングにより実現され、以下の手順を使用しました。

  • 'ペイロードエンコーディング' > 特殊文字のURLエンコーディング。
  • 'ペイロード処理' > すべての文字をURLエンコード。

脆弱性の詳細

GET /FS/<ペイロード>/config.xml へのリクエストは通常 401 Unauthorized を返します。同じリクエストを低い並行性(1スレッド、1秒遅延)で送信すると、デバイスは認証前に一貫して正しくリクエストを拒否します。

並行性が増加すると(5、6、10、20の同時リクエストでテスト)、デバイスは断続的にHTTP/0.9レスポンス(ヘッダーなし、ボディのみ)を返し、config.xml の完全な内容を含むようになります — 認証チャレンジなしで配信されます。これは、ファームウェアのHTTPハンドラに固定のリクエスト処理容量があり、それを超えるとリクエストが認証チェックを完全にバイパスできることを示しています。

開示される設定ファイルには以下が含まれます:

  • デバイスのブランド、モデル、ファームウェアバージョン
  • ネットワーク設定(ゲートウェイ、DNS、TFTP/ブートサーバー、アクティブなサービスとポート:RealPort、Telnet、SNMP、HTTP/HTTPS、rlogin、rsh、LPD、RADIUS)
  • 設定済みのコンソール/ターミナルユーザーアカウントと権限
  • 平文のRADIUS共有シークレット

修復策

  • Digi PortServer TS: WebサーバーでHTTPSを有効にするか、設定に使用していない場合はWebサーバーを無効にします。
  • Digi One SP / SP IA / IA: Webサーバーを無効にします。
  • 代替対策: 上記を適用できない場合は、ファイアウォールまたはVPNでデバイスへのアクセスを制限します。

参考情報

  • ベンダー勧告: Digi Security Advisory — Incorrect Authorization
  • CISA ICS Advisory: ICSA-26-188-07
  • NVD: CVE-2026-12352

開示のタイムライン

  • MITRE/CISAの調整を通じた協調的な開示としてDigiに報告
  • CVE-2026-12352 が割り当てられました
  • Digi International および CISA により公開勧告が公開されました
ツールをダウンロード