Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26199 — Public Disclosure | Kitploit
ツール/GitHubGitHub/tansique-17/cve-2025-26199
Password AttacksVulnerability AnalysisWeb SecurityPenetration TestingMisconfigurationLearning & Education
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Public Disclosure

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

🛡️ CVE-2025-26199 — CloudClassroom-PHP-Project v1.0 における平文による安全でないパスワード送信

📄 説明

CloudClassroom-PHP-Project v1.0 は、ユーザー認証情報の安全でない送信に対して脆弱です。認証プロセス中、パスワードは HTTPS ではなく暗号化されていない HTTP で送信されます。これにより、機密情報(すなわちユーザー名とパスワード)が、パケットスニッフィングや中間者(MitM)攻撃を使用するネットワーク上の攻撃者によって傍受される可能性があります。

攻撃者が正当な管理者認証情報を取得した場合、ログインし、展開環境やシステム構成に応じて、追加のアプリケーション機能(例:ファイルアップロードやリモートシェルインジェクション)を悪用して、リモートコード実行を達成する可能性があります。

📦 影響を受ける製品

  • 名前: CloudClassroom-PHP-Project
  • バージョン: 1.0
  • リポジトリ: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 影響

  • 認証情報の傍受: 平文で送信されるパスワードは、同一ネットワーク上の攻撃者によって窃取される可能性があります。
  • アカウント乗っ取り: 取得した認証情報を再利用して、管理者アクセスを得ることができます。
  • リモートコード実行(連鎖的なシナリオの場合): 管理パネルにファイルアップロードやその他の重要な操作が含まれる場合、攻撃者はコード実行を達成できます。

🌐 脆弱なエンドポイント

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 再現手順

  1. リポジトリをクローンする

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. アプリケーションをホストする

    • XAMPP、LAMP、または任意のローカルサーバースタックを使用します。
    • アクセス先: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. HTTP 経由でログインを実行する

    • プロキシツール(例:Burp Suite や Wireshark)を使用してリクエストを傍受します。
    • 暗号化されていないチャネルで平文送信されるパスワードを確認します。
  4. 攻撃ベクトル

    • 共有ネットワーク環境にいる攻撃者が HTTP リクエストをキャプチャし、ペイロードから認証情報を取得します。

🛡️ 推奨事項

  • すべての認証エンドポイントおよび機密エンドポイントに対して HTTPS を強制します。
  • すべての HTTP トラフィックを HTTPS にリダイレクトするように Web サーバーを設定します。
  • HTTP ページで認証情報を入力しないようユーザーに教育します。
  • プロトコルのダウングレードを防ぐために、HSTS(HTTP Strict Transport Security)を使用します。

🧩 CWE 分類

  • CWE-319: 機密情報の平文送信
    https://cwe.mitre.org/data/definitions/319.html

  • (RCE が可能な場合の任意項目)
    CWE-306: 重要な機能に対する認証の欠如
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1(ベーススコア)

  • スコア: 8.1(高)
  • ベクター: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 タイムライン

イベント日付
脆弱性の発見2025年4月15日
公開開示2025年6月18日
パッチ提供状況なし

🧑‍💻 クレジット

この脆弱性は、以下の人物によって発見され、責任を持って開示されました:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 参考情報

  • OWASP – トランスポート層保護チートシート
  • CWE-319
  • CVE.org の CVE-2025-26199
ツールをダウンロード