Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
security-research — 報告した CVE に関する PoC と write-up(協調的開示;公開済みかつパッチ適用済みのみ) | Kitploit
ツール/GitHubGitHub/pig-tail/security-research
脆弱性分析エクスプロイトウェブアプリケーション悪用厳選リソース
GitHubpig-tail/security-research

security-research

報告した CVE に関する PoC と write-up(協調的開示;公開済みかつパッチ適用済みのみ)

リポジトリを見る
110日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティリサーチ

私が発見し、coordinated disclosure(協調的開示)を通じて報告した脆弱性の概念実証コードと技術解説です。ここにあるすべてのエントリはすでに公開済みです。ベンダーのアドバイザリが公開され、修正版リリースが利用可能です。 エンバーゴ中または下書き段階のものは含まれていません。

PoC は検証用ハーネスであり、武器化されたエクスプロイトではありません。各 PoC はローカルかつ自己所有のインスタンスに対して実行され、良性のセンチネル(マーカーファイル、シードされた「シークレット」レコード、ポリシー評価アサーション)を使用して欠陥を証明します。いずれも第三者システムを標的としておらず、破壊的または永続的なアクションを実行しません。

— Pig-Tail · オフェンシブセキュリティエンジニア&脆弱性リサーチャー · [email protected]

索引

CVE / アドバイザリプロジェクト脆弱性クラス (CWE)深刻度PoC
GHSA-f5m5-jfmq-ghpxSteeltoeOSS/NetCoreToolService認証なし RCE - 'dotnet new' への引数インジェクション (CWE-88)緊急✅ 実行可能
GHSA-p34x-fmph-9fjxflyto-core無防備な data./file. モジュールによる任意のファイル書き込み (CWE-22)緊急✅ 実行可能
GHSA-7833-fr7j-v32qGitPython[include] を直接介した任意のローカルファイル内容の開示 (CWE-73/CWE-200)高✅ 実行可能
GHSA-284h-m62q-gf8wGitPython休眠状態の複数行 git-config 値がライブ設定として取り込まれ破損する (CWE-88/CWE-94)高✅ 実行可能
GHSA-8mcc-hrx5-hvxcGitPythonclone_from()/clone() が unsafe_git から --separate-git-dir を除外している (CWE-22/CWE-73)高✅ 実行可能
CVE-2026-62263OpenAMObjectInputFilt を介した OpenAM WebAuthn Java デシリアライゼーション RCE (CWE-502)高📄 解説
CVE-2026-53626glpi任意のドキュメント読み取り (CWE-639/CWE-862)高📄 解説
CVE-2026-49285

各ベンダーがアドバイザリを公開するたびに、エントリがここに追加されます。coordinated disclosure のエンバーゴ下にある調査結果(アドバイザリが下書き段階、CVE が予約済みだが未公開)は、ベンダーが公開するまで意図的に含めていません。

開示倫理

すべての調査結果は、まずメンテナーへ非公開で報告され(GitHub Private Vulnerability Report またはベンダーのセキュリティ窓口)、トリアージと修正が行われ、その後にのみ公開されました。PoC は修正後に公開され、防御側が自身のパッチ適用を検証できるようにするためです — 攻撃者を武装させるためではありません。

ツールをダウンロード
glpi-agent
GLPI Agent ToolBox Results エクスポートにおける OS コマンドインジェクション (CWE-78)
高
📄 解説
CVE-2026-52764glpi-agentMSSQL インベントリモジュールがサニタイズされていない値で OS コマンドを実行 (CWE-78)高📄 解説
CVE-2026-45621glpi-agentMongoDB インベントリモジュールがエスケープされていない入力による JavaScript インジェクションを許容 (CWE-94/CWE-116)高📄 解説
CVE-2026-46615glpi-agentデータベースインベントリモジュールがサニタイズされていない入力で OS コマンドを実行 (CWE-78)高📄 解説
CVE-2026-40936glpi-agentToolBox プラグインが認証なしのパストラバーサルを許容 (CWE-22/CWE-73)高📄 解説
CVE-2026-48730glpi-inventory-plugin反射型 XSS (CWE-79)高📄 解説
GHSA-9vx2-j98c-p72wkirby画像ファイルへのアクセスと、外部の JSON ファイルへの限定的なアクセス (CWE-22)高📄 解説
CVE-2026-61699nebula-meshメッシュレベルでは証明書失効が一切強制されない: nebula (CWE-299/CWE-672)高📄 解説
CVE-2026-63202netty-incubator-codec-ohttpBinaryHttpParser: 認証なし CPU 枯渇 DoS(無限ループ経由) (CWE-400/CWE-835)高✅ 実行可能
GHSA-p6gq-j5cr-w38fnodemailerメッセージレベルの raw オプションが disableFileAccess/disableU をバイパスする (CWE-73/CWE-918)高✅ 実行可能
CVE-2026-71315nuxt大文字小文字混在パスで Nuxt ルートルールが暗黙に破棄され、バイパスされる (CWE-178/CWE-863)高✅ 実行可能
CVE-2026-62375opendjOpenDJ の無制限 VLV オフセット配列割り当て → メモリ枯渇 (CWE-190/CWE-770/CWE-789)高📄 解説
CVE-2026-62366opendjOpenDJ が LDA をデコードする際の認証なしスタック枯渇 (CWE-400/CWE-674)高📄 解説
GHSA-r9mf-88r7-g6j9proboOIDC ログインによるアカウント乗っ取り: continue リダイレクトが引き渡す (CWE-384/CWE-601)高✅ 実行可能
GHSA-cppp-g98f-gfppprobo垂直的権限昇格: 組織の ADMIN が min できる (CWE-269/CWE-863)高✅ 実行可能
GHSA-fj3w-533r-fvf6python-statemachineSCXML が特定条件下で任意のローカルファイルを読み取る (CWE-22/CWE-200)高✅ 実行可能
GHSA-r7hw-jx6r-756gsaml2CVE-2026-49283 の不完全な修正: 署名なしの埋め込み Response (CWE-287/CWE-347)高✅ 実行可能
CVE-2026-62989shopper商品バリアントの DeleteAction/Delete に対する認可の欠如 (CWE-285/CWE-862)高📄 解説
CVE-2026-54697cbsshDER 秘密鍵における過剰な割り当てと整数オーバーフロー (CWE-190/CWE-789)中📄 解説
CVE-2026-55422conda-forgeconda-forge.org における、サニタイズされていない危険なコードによる保存型 DOM XSS (CWE-79)中📄 解説
GHSA-6pm8-6f34-9v3gflyto-coreDNS リバインディングによる SSRF ガードバイパス(validate_url_ssrf の名前解決) (CWE-918)中✅ 実行可能
CVE-2026-52768glpi-agentTools::Archive におけるデプロイタスクのパストラバーサル (CWE-22/CWE-23)中✅ 実行可能
CVE-2026-52765glpi-agentOracle および DB2 インベントリモジュールが GLPI で SQL インジェクションを許容 (CWE-89)中📄 解説
CVE-2026-42187glpi-agentProxy プラグインは local_store が特定条件の場合に任意のファイル書き込みを許容 (CWE-22)中📄 解説
CVE-2026-48728glpi-inventory-pluginDeploy, Collect, (CWE-306) におけるジョブ列挙とステータス操作中📄 解説
CVE-2026-63432horilla-hrMail Preview エンドポイントにおけるサーバーサイドテンプレートインジェクション (SSTI) (CWE-94/CWE-200)中📄 解説
CVE-2026-59249mintInteger.parse/2 の符号処理による Mint の HTTP/1 チャンクサイズ desync (CWE-444)中📄 解説
CVE-2026-67435monitoring-pluginsfetch() がクロスオリジンリダイレクトをまたいで資格情報ヘッダーを転送する (CWE-200/CWE-918)中📄 解説
CVE-2026-67436monitoring-plugins検証されていない @odata.id リンクによる SSRF と認証トークン開示 (CWE-20/CWE-200/CWE-918)中✅ 実行可能
CVE-2026-62373opendjシリアルフィルターなしの OpenDJ JMX MBean 引数デシリアライゼーション (CWE-502)中📄 解説
CVE-2026-63505probo検証されていない FK 参照によるクロステナント IDOR (CWE-639)中✅ 実行可能
CVE-2026-64662statamicナビゲーションエンドポイントの認可欠如により情報開示を許容 (CWE-639/CWE-862)中📄 解説
GHSA-h5rg-8p7f-47g2surrealdbJWKS URL を介した SSRF — JWT キーフェッチにおけるリダイレクト追従 (CWE-918)中📄 解説
CVE-2026-54764traefikForwardAuth ミドルウェアが X-Forwarded-Port スプーフィングを漏えいする (CWE-345)中📄 解説
CVE-2026-14620webpack-dev-serverwebpack-dev-server はクロスサイトリクエストフォージェリに対して脆弱 (CWE-352/CWE-749)中✅ 実行可能
CVE-2026-55780NanaZipNanaZip .NET si におけるキャッチされない例外 / 無制限の割り当て (CWE-248/CWE-400)低📄 解説
CVE-2026-55781NanaZipNanaZip UFS パーサーにおける無制限のメモリ割り当て (DoS) (CWE-400/CWE-789)低📄 解説
CVE-2026-55782NanaZipNanaZip WebAssembly パーサーにおける無制限のメモリ割り当て (DoS) (CWE-400/CWE-789)低📄 解説
CVE-2026-55783NanaZipNanaZip の 7 つすべての c における Extract() の NULL ポインタ参照 (CWE-476)低📄 解説
GHSA-vwv6-85p7-mjvcglpi-agentOracle インベントリモジュールが未検証のプロセスユーザー名を使用 (CWE-78)低📄 解説
GHSA-mgcf-xgv7-5w4xglpi-agentCollect タスクがサーバー制御の正規表現をコンパイルする (CWE-1333)低📄 解説
GHSA-cwg9-jj5m-pq4qglpi-agentSNMP community/authprotocol 資格情報フィールドを介した保存型 XSS (CWE-79)低📄 解説
CVE-2026-67433monitoring-pluginslogfile レガシーデータベースマイグレーションにおけるシンボリックリンク追従 (CWE-59/CWE-367)低✅ 実行可能
GHSA-m5p8-h274-f7w8openprojectContent Security Policy の img-src ワイルドカードによりクロスオリジ (CWE-200)低📄 解説
GHSA-22xj-f767-ppw6probo公開 e-署名 API におけるアクセス制御の欠陥: 任意のトラスト... (CWE-639/CWE-862)低📄 解説
GHSA-w23w-f7v2-625wprobo認証なしのクロステナントおよび非表示アイテムの開示 (CWE-284/CWE-639)低📄 解説