Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-49379 — CVE-2024-49379 PoC | Kitploit
ツール/GitHubGitHub/ohdudeoknice/cve-2024-49379
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-49379 の Proof of Concept (PoC)

このリポジトリには、UmbrelOS で特定された重大な脆弱性に対する Python ベースの Proof of Concept (PoC) が含まれています。この脆弱性は、特定の条件下で Remote Code Execution (RCE) にエスカレーションし得る Cross-Site Scripting (XSS) を可能にします。

概要

  • CVE: CVE-2024-49379
  • 深刻度: Critical
  • 脆弱性の種類: Remote Code Execution (RCE) につながる Cross-Site Scripting (XSS)
  • 影響を受けるソフトウェア: UmbrelOS 1.2.2 より前のバージョン
  • 発見者: Peter Stöckli (@p-) および GitHub Security Lab チーム

この問題はログイン機能、具体的には redirect クエリパラメータの処理方法で特定されました。悪意のあるペイロードを注入することで、ユーザーのセッションのコンテキストで不正な JavaScript が実行される可能性があります。

詳細

この脆弱性は、不適切な入力検証と、redirect クエリパラメータから window.location.href などの機密性の高いブラウザのシンク関数への未チェックのフローが原因で存在します。この欠陥により、攻撃者は被害者のセッションに任意の JavaScript を注入できます。特定の条件下では、Umbrel ターミナルの WebSocket インターフェースを介してサーバー側のコマンド実行にエスカレーションされる可能性があります。

主な悪用ベクトル:

  1. 被害者が、redirect パラメータに細工されたペイロードを含む悪意のあるリンクにアクセスするよう誘導されます。
  2. ログイン時にペイロードが実行され、攻撃者は機密性の高いセッションデータにアクセスしたり、さらなる操作を実行したりできるようになります。

Proof of Concept (PoC)

このリポジトリには、エクスプロイトペイロードを含む悪意のある URL を生成する Python スクリプト (poc.py) が含まれています。このスクリプトは、教育目的および許可されたセキュリティテスト専用に意図されています。

使用方法

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/your-org-or-username/CVE-2024-49379.git
    cd CVE-2024-49379
    
  2. スクリプトを実行します:

    root@kitploit:~
    python3 poc.py
    
  3. 生成された URL をテスト環境で共有し、脆弱性の影響を確認します。

緩和策

この脆弱性は UmbrelOS バージョン 1.2.2 で修正されています。すべてのユーザーは最新バージョンへのアップグレードを強く推奨されます。さらに、同様の問題を防ぐために、入力検証や安全なリダイレクトなどの安全なコーディング慣行を採用する必要があります。

修正済みバージョン:

  • UmbrelOS 1.2.2

推奨事項:

  • 直ちに修正済みバージョンにアップグレードしてください。
  • すべてのクエリパラメータの処理を見直し、入力を厳密に検証してください。
  • XSS リスクを軽減するために Content Security Policy (CSP) ヘッダーを実装してください。

謝辞

  • 発見者: Peter Stöckli (@p-) および GitHub Security Lab チーム
  • Python 版 PoC 作成者: S1REN

免責事項

この PoC は、教育目的および許可されたテスト目的のみで提供されます。このコードの不正使用または不正配布は、法的措置につながる可能性があります。テストや脆弱性の悪用を行う前に、必ずシステム所有者から明示的な許可を得てください。

ライセンス

このリポジトリは MIT License の下で公開されています。このリポジトリを使用することにより、倫理的なガイドラインおよび適用される法律を遵守することに同意したものとみなされます。

ツールをダウンロード