Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability — CVE-2026-42826を悪用し、未認証のREST APIリクエストを介して、パイプラインYAML、変数グループ、サービス接続、ビルドログなどの機密性の高いAzure DevOpsデータを列挙および抽出します。 | Kitploit
ツール/GitHubGitHub/sam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティクラウドセキュリティシークレット検出
GitHubsam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability

CVE-2026-42826を悪用し、未認証のREST APIリクエストを介して、パイプラインYAML、変数グループ、サービス接続、ビルドログなどの機密性の高いAzure DevOpsデータを列挙および抽出します。

リポジトリを見る
201ヶ月前未レビュー

CVE-2026-42826 — Azure DevOps 情報漏えい PoC

概要

フィールド値
CVECVE-2026-42826
CVSS10.0 Critical (Microsoft) / 7.5 High (NVD)
CWECWE-200 (不正なアクターへの機密情報の露出)
GHSAGHSA-gmwx-3xm2-9fx8
影響を受けるバージョンAzure DevOps Services、Azure DevOps Server 2022/2025
修正済みバージョンAzure DevOps Server 2026.0.1+ (Services はサーバー側で修正済み)
発見者Noa Royzman (Microsoft)

脆弱性の説明

Azure DevOps は、特定の条件下で、パイプライン構成、変数グループの内容、ビルド成果物を認証なしの HTTP リクエストに提供する可能性があります。リモートの攻撃者が Azure DevOps REST API に巧妙に細工したリクエストを送信すると、以下を含む JSON レスポンスを受け取ります:

  • パイプライン YAML 構成
  • 変数グループのメタデータ (シークレット変数の名前を含む)
  • サービス接続識別子
  • ビルドログの断片
  • リポジトリの内容

対象プロジェクトが公開可視性 (public visibility) 用に構成されている場合、または内部 API エンドポイントがデータを返す前に認証チェックを適用しない場合、資格情報は不要です。

CVSS ベクター

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — 10.0 Critical

攻撃ベクター

1. 認証なしの API アクセス (公開プロジェクト)

パブリックプロジェクトが有効な組織では、リポジトリ、パイプライン、成果物、作業項目が認証なしのインターネットに公開されます。

2. 認証バイパス

特定の内部 API エンドポイントが、機密データを返す前に認証チェックを適用しません。

3. パイプライン YAML 偵察

公開プロジェクトのパイプライン YAML ファイルは、サービス接続と変数グループを名前で参照するため、Azure サブスクリプション構造、デプロイターゲット、レジストリ URL、環境名が明らかになります。

4. サービス接続の抽出

サービス接続のメタデータ (Azure サブスクリプション ID、テナント ID、Kubernetes クラスター ID) が API 経由で公開されます。

5. 変数グループの収集

シークレット以外の変数値は、UI で表示可能であり、API によって返され、ビルドログに出力されます。

6. ビルドログ断片の抽出

ビルドログには、機密性の高い構成データ、環境変数、インフラストラクチャの詳細が含まれる場合があります。

ファイル

ファイル目的
exploit.pyメインのエクスプロイト — 6 つの攻撃ベクター、シークレットスキャン、レポート生成
detect.pyAzure DevOps インスタンスの検出およびセキュリティ強化チェッカー
test_exploit.pyユニットテスト (全エクスプロイト機能を検証する 30 以上のテスト)

ドキュメント

ドキュメント内容
USAGE.mdステップバイステップの手順を含む詳細な使用ガイド
DIAGRAM.md構造図と攻撃フローの可視化

使用方法

クイックスタート (認証なしスキャン)

# 組織に公開されたプロジェクトがあるか確認
python3 exploit.py -u https://dev.azure.com/targetorg

完全なエクスプロイト (PAT 使用)

# Personal Access Token を使用した完全なエクスプロイト
python3 exploit.py -u https://dev.azure.com/targetorg --pat YOUR_PAT_TOKEN

# 特定のプロジェクトをターゲットにする
python3 exploit.py -u https://dev.azure.com/targetorg --pat YOUR_PAT --project MyProject

# レポートをファイルに保存
python3 exploit.py -u https://dev.azure.com/targetorg --pat YOUR_PAT -o report.json

オンプレミスの Azure DevOps Server

python3 exploit.py -u https://tfs.company.local/tfs/DefaultCollection --pat YOUR_PAT

検出およびセキュリティ強化チェック

python3 detect.py -u https://dev.azure.com/targetorg --pat YOUR_PAT

テストの実行

python3 test_exploit.py

影響

  • ソースコードの持ち出し: すべてのリポジトリの内容にアクセス可能
  • 資格情報の露出: サービス接続名、Azure サブスクリプション ID、テナント ID
  • パイプライン偵察: YAML 構成によりインフラストラクチャのトポロジが明らかになる
  • 変数の収集: シークレット以外の変数値が平文で公開
  • ビルドログの分析: ログ断片に機密データが含まれる
  • 横移動の計画: 標的型攻撃のためのインフラストラクチャマッピング

攻撃フロー図

Attacker              Azure DevOps API
  │                         │
  │  GET /_apis/projects    │
  │  (no auth)              │
  │ ──────────────────────► │
  │                         │
  │  200 OK                 │
  │  { projects: [...] }    │
  │ ◄────────────────────── │
  │                         │
  │  GET /proj/_apis/       │
  │  pipelines              │
  │ ──────────────────────► │
  │                         │
  │  200 OK                 │
  │  { YAML configs }       │
  │ ◄────────────────────── │
  │                         │
  │  GET /proj/_apis/       │
  │  variablegroups         │
  │ ──────────────────────► │
  │                         │
  │  200 OK                 │
  │  { variables: {...} }   │
  │ ◄────────────────────── │
  │                         │
  │  Extract secrets,       │
  │  map infrastructure     │
  │                         │

完全なアーキテクチャ図については DIAGRAM.md を参照してください。

緩和策

  1. すべてのプロジェクトをプライベートに設定する — 公開プロジェクトの可視性を無効化
  2. 組織レベルで公開プロジェクトをブロックする — 将来の公開プロジェクトを防ぐために組織ポリシーを設定
  3. すべての機密変数をシークレットとしてマークする — シークレット以外の変数は API 経由で公開される
  4. サービス接続を制限する — サービス接続で「すべてのパイプラインを許可」を無効化
  5. スコープ付き PAT を使用する — PAT のスコープを Code (Read) に制限し、有効期限を 90 日に設定
  6. ビルドログをスキャンする — ログ出力から機密データを削除
  7. セキュリティ更新プログラムを適用する — Azure DevOps Server 2026.0.1+

参考情報

  • NVD Entry
  • GitHub Advisory GHSA-gmwx-3xm2-9fx8
  • Microsoft Security Update Guide
  • CWE-200

ライセンス

MIT

ツールをダウンロード