Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-29007 — MediaWiki Score におけるリモートコード実行 | Kitploit
ツール/GitHubGitHub/seqred-s-a/cve-2020-29007
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubseqred-s-a/cve-2020-29007

cve-2020-29007

MediaWiki Score におけるリモートコード実行

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVEID: CVE-2020-29007

影響を受ける製品とバージョン: Mediawiki Score (0.3.0 までの全バージョン)

問題の種類: CWE-96: 静的に保存されたコードにおけるディレクティブの無害化の不適切('静的コードインジェクション')


概要

Score は、ユーザーが提供した Lilypond または ABC マークアップに基づいて楽譜を生成する Mediawiki 拡張機能です。 テスト中に、Lilypond マークアップに埋め込まれた Scheme コードを介したリモートコード実行に対して脆弱であることを確認しました。

Score の全バージョン(0.3.0 まで)は、ウェブサーバープロセスのコンテキスト内で任意のユーザー制御コードの実行を許可します。

説明

Score 拡張機能は、ユーザーが制御する Lilypond または ABC マークアップを GNU Lilypond バイナリに渡すことで楽譜を生成します。 バイナリは -dsafe オプションなしで実行されるため、Lilypond マークアップ内に埋め込まれた任意の Guile Scheme コード(オペレーティングシステムのシェルとやり取りするコードを含む)が実行されます。

この脆弱性を悪用するには、攻撃者は脆弱な Wiki 上の任意の記事を編集できる必要があります。 ほとんどの構成では、認証されていない攻撃者にも可能です。

再現手順

  1. Wiki 上の任意の記事の編集を開始します。

  2. 記事の内容を次のコードに置き換えます:

root@kitploit:~
{{Image frame|content=\new Staff <<{g^#
(number->string(system "/usr/bin/false"))
}>>}}
  1. 「プレビューを表示」をクリックします。

  2. 出力に次のような画像が含まれている場合、その Wiki は脆弱です: 256

緩和策

Score 拡張機能を無効にしてください。

ツールをダウンロード