Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33154 — CVE-2026-33154の概念実証エクスプロイト。DynaconfのJinjaリゾルバーにおけるSSTIを介したリモートコード実行を実証し、分析と緩和策のガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/redyank/cve-2026-33154
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubredyank/cve-2026-33154

CVE-2026-33154

CVE-2026-33154の概念実証エクスプロイト。DynaconfのJinjaリゾルバーにおけるSSTIを介したリモートコード実行を実証し、分析と緩和策のガイダンスを提供します。

リポジトリを見る
165ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dynaconf SSTI 脆弱性レポート

概要

Dynaconf は、__@Jinja__ リゾルバーにおける安全でないテンプレート評価により、サーバーサイドテンプレートインジェクション (SSTI) に対して脆弱です。jinja2 パッケージがインストールされている場合、Dynaconf は設定値に埋め込まれたテンプレート式をサンドボックス化されていない環境で評価します。

攻撃者が以下のような設定ソースに影響を与えることができる場合:

  • 環境変数
  • .env ファイル
  • コンテナ環境設定
  • CI/CD シークレット

...ホストシステム上で任意の OS コマンドを実行される可能性があります。さらに、__@Format__ リゾルバーはオブジェクトグラフの走査を許可するため、機密性の高いランタイムオブジェクトや環境変数が露出する可能性があります。


詳細

この脆弱性は、Dynaconf の文字列リゾルバーに適切なセキュリティ境界が存在しないために発生します。

1. __@Jinja__ リゾルバー

__@Jinja__ リゾルバーは、完全な Jinja2 評価を使用してテンプレートをレンダリングします。ただし、レンダリングコンテキストは、攻撃者が Python の内部属性にアクセスできるようになります。 などのオブジェクトを使用することで、攻撃者は Python のグローバルに到達し、 モジュールをインポートできます。

サンドボックス化されておらず
cycler
os

攻撃経路の例:

root@kitploit:~
cycler → __init__ → __globals__ → os → popen()

これにより、任意のコマンド実行が可能になります。


2. __@Format__ リゾルバー

__@Format__ リゾルバーは、内部オブジェクトを使用して Python の文字列フォーマットを実行します。これにより、攻撃者は Python のオブジェクトグラフを走査し、機密性の高いランタイムオブジェクトにアクセスできます。

走査の例:

root@kitploit:~
{this.__class__.__init__.__globals__[os].environ}

これにより、以下が露出する可能性があります:

  • API キー
  • データベース認証情報
  • 内部サービス トークン
  • 環境シークレット

概念実証 (PoC)

root@kitploit:~
import os
from dynaconf import Dynaconf

# 悪意のある設定インジェクション
os.environ["DYNACONF_RCE"] = "@jinja {{ cycler.__init__.__globals__.os.popen('id').read() }}"

settings = Dynaconf()

print("[!] コマンド実行結果:")
print(settings.RCE)

影響

悪用に成功すると、攻撃者は以下を実行できます:

  • ホストシステム上で任意の OS コマンドを実行
  • 機密性の高い環境変数へのアクセス
  • アプリケーションのシークレットを侵害
  • 実行中のアプリケーションプロセスを完全に侵害

設定値は CI/CD パイプライン、コンテナオーケストレーションシステム、または環境インジェクションに由来する可能性があるため、この脆弱性は実際のデプロイメントにおいてリモートから悪用可能になる可能性があります。


修復 / 緩和策

1. テンプレートレンダリングに Jinja2 サンドボックスを使用する

root@kitploit:~
from jinja2.sandbox import SandboxedEnvironment

env = SandboxedEnvironment()
template = env.from_string("{{ config_value }}")
safe_value = template.render(config_value=user_input)

2. __@Format__ の使用を信頼できる値に制限する

root@kitploit:~
safe_value = "{name}".format(name=trusted_name)

参考情報

  • GHSA-pxrr-hq57-q35p
  • CVE-2026-33154 — NVD
  • dynaconf/dynaconf@2fbb45e
  • Dynaconf Release 3.2.13
ツールをダウンロード