Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63666 — Tenda AC15 Cookie露出 | Kitploit
ツール/GitHubGitHub/remenis/cve-2025-63666
パスワード攻撃脆弱性分析エクスプロイトウェブセキュリティ認証
GitHubremenis/cve-2025-63666

CVE-2025-63666

Tenda AC15 Cookie露出

リポジトリを見る
179ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63666 — Tenda AC15

概要

Tenda AC15 ファームウェア V15.03.05.18_multi は、password=<MD5(password)><6文字のサフィックス> という形式の認証クッキーを発行し、HttpOnly、Secure、SameSite フラグなしで返すため、パスワードハッシュがクライアントに露出します。
低エントロピーのサフィックスは予測可能なセッション識別子として機能し、攻撃者によるセッションのリプレイまたはハイジャックを可能にします。

影響

  • ユーザーのパスワードハッシュがクライアントに露出する。
  • 予測可能なクッキー値によるリプレイまたはセッションハイジャック。
  • MD5 ハッシュプレフィックスを使用したオフライン総当たり攻撃が可能。

技術的詳細 / 例

  • /login/Auth は password=<MD5(password)><6文字のサフィックス> というクッキーを発行する。
  • クッキーにはセキュリティフラグ(HttpOnly、Secure、SameSite)がない。
  • クッキーは JavaScript(document.cookie)でアクセスでき、/main.html へのリクエストで再利用できる。
  • 例:
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

緩和策 / 推奨事項

  1. クッキーにパスワードハッシュを含めないこと。
  2. サーバー側でランダムなセッショントークン(128ビット以上)を生成すること。
  3. 認証クッキーに HttpOnly、Secure、SameSite フラグを追加すること。
  4. 安全なハッシュ関数(bcrypt、Argon2)を使用すること。
  5. セッションの有効期限とログアウト時の無効化を実装すること。

参照

  • NVD エントリ
  • CVE.org エントリ

勧告文

Tenda AC15 ファームウェア V15.03.05.18_multi は、password=<MD5(password)><6桁のサフィックス> という形式の認証クッキーを発行し、HttpOnly、Secure、SameSite フラグなしで返すため、パスワードハッシュがクライアントに露出します。
低エントロピーのサフィックスは予測可能なセッション識別子として機能し、セッションの再利用またはハイジャックが可能になります。

影響

  • ユーザーのパスワードハッシュがクライアントに露出する。
  • 予測可能なクッキー値によるセッションの再利用または奪取が可能。
  • MD5 ハッシュを使用したオフラインクラッキングが可能。

技術的詳細 / 例

  • /login/Auth は password=<MD5(password)><6桁のサフィックス> という形式のクッキーを発行する。
  • クッキーには HttpOnly、Secure、SameSite フラグがない。
  • JavaScript(document.cookie)でクッキーを読み取り、/main.html へのリクエスト時に再利用できる。
  • 例:
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

緩和策の推奨事項

  1. クッキーにパスワードハッシュを含めないこと。
  2. サーバー側で128ビット以上の暗号学的乱数によりセッショントークンを生成すること。
  3. 認証クッキーに HttpOnly、Secure、SameSite フラグを適用すること。
  4. bcrypt または Argon2 など安全なハッシュアルゴリズムを使用すること。
  5. セッションの有効期限とログアウト時の無効化機能を適用すること。

参考

  • NVD エントリ
  • CVE.org エントリ
ツールをダウンロード