Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30480 — CVE-2026-30480の概念実証。LibreNMS NFSenモジュールにおけるローカルファイルインクルージョン(LFI)の脆弱性であり、パストラバーサルによる任意のPHPファイルのインクルードと影響分析を示す。 | Kitploit
ツール/GitHubGitHub/parlakbarann/cve-2026-30480
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubparlakbarann/cve-2026-30480

CVE-2026-30480

CVE-2026-30480の概念実証。LibreNMS NFSenモジュールにおけるローカルファイルインクルージョン(LFI)の脆弱性であり、パストラバーサルによる任意のPHPファイルのインクルードと影響分析を示す。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-30480: LibreNMS のパストラバーサルによるローカルファイルインクルージョン(LFI)

概要

LibreNMS の NFSen モジュールにローカルファイルインクルージョン(LFI)の脆弱性が存在します。認証済みの攻撃者がパストラバーサルシーケンスを悪用して、サーバーのファイルシステムから任意の PHP ファイルをインクルードできる可能性があります。

フィールド値
製品LibreNMS
ベンダーLibreNMS Project
脆弱性タイプローカルファイルインクルージョン(LFI)/ パストラバーサル
CWECWE-98、CWE-22
CVSS スコア7.5 - 8.5(高)
認証の必要性あり
発見日2026-02-01

影響を受けるコンポーネント

ファイル: includes/html/pages/device/nfsen.inc.php
行: 46-48

root@kitploit:~
if (is_file('includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

脆弱性の説明

$vars['nfsen'] パラメータはユーザー入力($_GET/$_POST)に由来し、適切なサニタイズなしに include() ステートメントに直接連結されます。実行される唯一の検証は is_file() チェックであり、パストラバーサルシーケンスを防ぐことはできません。

根本原因

  1. ユーザー入力がファイルパス構築に直接流れ込む
  2. パストラバーサル文字(../)のサニタイズがない
  3. 許可値のホワイトリスト検証がない
  4. is_file() は存在確認のみを行い、パスの安全性はチェックしない

概念実証

前提条件

  • 認証済みの LibreNMS ユーザー
  • Netflow/NFSen タブを持つデバイスへのアクセス権限

再現手順

  1. 任意の認証済みユーザーとして LibreNMS にログインする

  2. 任意のデバイスの Netflow タブに移動する:

    root@kitploit:~
    https://[TARGET]/device/[DEVICE_ID]/tab=netflow
    
  3. 悪意のあるパラメータを追加する:

    root@kitploit:~
    https://[TARGET]/device/[DEVICE_ID]/tab=netflow?nfsen=..%2f..%2fapi-access
    
  4. NFSen コンテンツの代わりに API Access ページのコンテンツが読み込まれることを確認する

期待される動作と実際の動作

シナリオ期待される動作実際の動作
通常のリクエストNFSen 一般ページ(フロー、パケット、トラフィック)NFSen 一般ページ
悪意のあるリクエストNFSen 一般ページAPI Access ページのコンテンツ

影響

影響タイプ説明
情報漏えい任意の .inc.php ファイルをインクルードして実行
権限昇格低権限ユーザーが管理者専用ページにアクセス
潜在的な RCE攻撃者が任意の .inc.php ファイルのコンテンツを制御できる場合

スクリーンショット

0. LibreNMS バージョン

URL: https://[REDACTED]/about

バージョン: 22.11.0-23-gd091788f2(2022年12月15日(木))

説明: テスト対象バージョンを示す LibreNMS バージョン情報。このバージョンは CVE-2021-44278 のパッチ(v21.12.0)以降であり、これは新しく未パッチの脆弱性であることを確認しています。

Version


1. 通常の NFSen ページ

URL: https://[REDACTED]/device/114/tab=netflow

説明: フロー、パケット、トラフィックセクションを表示する通常の NFSen/Netflow ページ。これは悪用なしの場合の期待される動作です。

Normal


2. 悪用 - API Access ページ(管理者ユーザー)

URL: https://[REDACTED]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

ペイロード: ..%2f..%2fapi-access(URL エンコードされたパストラバーサル)

説明: 悪意のあるペイロードが注入されると、NFSen コンテンツの代わりに API Access ページのコンテンツが読み込まれます。これはローカルファイルインクルージョンの成功を示しています - general.inc.php の代わりに api-access.inc.php ファイルがインクルードされました。

Exploit Admin


3. 悪用 - 権限エラー(グローバル読み取りユーザー)

URL: https://[REDACTED]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

ペイロード: ..%2f..%2fapi-access(URL エンコードされたパストラバーサル)

説明: 低権限ユーザー(グローバル読み取り)で同じエクスプロイトを試行。ページに「このページを表示する権限がありません」というエラーが表示されます。これにより以下が確認されます:

  1. LFI 脆弱性が機能した(ファイルがインクルードされた)
  2. 対象ファイルの内部権限チェックがトリガーされた
  3. 通常の NFSen ページとは異なるコンテンツが表示される

Exploit User

影響を受けるバージョン

  • NFSen モジュールを含む LibreNMS バージョン
  • テスト済み: 22.11.0-23-gd091788f2(2022年12月15日)
  • 脆弱性は現在の master ブランチに存在
  • 注記: これは CVE-2021-44278(showconfig.inc.php に影響し、v21.12.0 でパッチ適用済み)とは異なる脆弱性です。この脆弱性は nfsen.inc.php に影響し、未パッチのままです。

修復策

推奨される修正

ホワイトリストベースの検証を実装する:

root@kitploit:~
$allowed_pages = ['general', 'stats', 'channel'];

if (in_array($vars['nfsen'], $allowed_pages, true)) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

代替修正

basename() を使用してパストラバーサルを除去する:

root@kitploit:~
$nfsen_page = basename($vars['nfsen']);
if (is_file('includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php';
}

タイムライン

日付アクション
2026-02-01脆弱性を発見
2026-04-14CVE 公開、ベンダーに通知
2026-04-14公開開示

参考情報

  • CWE-98: Include/Require ステートメントのファイル名の不適切な制御
  • CWE-22: 制限されたディレクトリへのパス名の不適切な制限
  • OWASP パストラバーサル
  • LibreNMS 公式ウェブサイト

免責事項

この脆弱性レポートは、教育および許可されたセキュリティ研究目的のみで提供されています。研究者は、公開開示前にベンダーに通知するという責任ある開示慣行に従いました。

クレジット

発見者: Ömer Baran Parlak
連絡先: [email protected]
GitHub: parlakbarann

ツールをダウンロード