Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-29296 — CVE-2024-29296 - Portainer CE におけるユーザー列挙 - 2.19.4 | Kitploit
ツール/GitHubGitHub/thaysolis/cve-2024-29296
偵察脆弱性分析情報収集ウェブセキュリティペネトレーションテスト認証
GitHubthaysolis/cve-2024-29296

CVE-2024-29296

CVE-2024-29296 - Portainer CE におけるユーザー列挙 - 2.19.4

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-29296 - Portainer CE 2.19.4 におけるユーザー列挙

Portainer CE 2.19.4 にユーザー列挙の脆弱性が発見されました。この問題はユーザー認証プロセス中に発生し、応答時間の差により、リモートの未認証ユーザーがユーザー名が有効かどうかを判断できる可能性があります。

この脆弱性は、Portainer のイシュー #11736 で修正され、Portainer CE バージョン 2.19.5 および 2.20.2 でリリースされました。

概要

  • 脆弱性: ユーザー列挙
  • 製品のベンダー: Portainer
  • 影響を受ける製品コードベース: Portainer CE - 2.19.4
  • 攻撃タイプ: リモート
  • 影響を受ける情報開示: あり
  • 攻撃ベクトル: この脆弱性を悪用するには、複数のユーザー名に対して複数のログインリクエストを送信し、応答時間を確認する必要があります。有効なユーザーに対する応答時間は、著しく長くなります。
  • 発見者: Thayse Marques Solis
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N (5.3)
  • CWE-208: 観測可能なタイミングの不整合

概念実証

私は、Portainer インスタンスのログインページに対してパスワードスプレー攻撃を試みた際に、この脆弱性を発見しました。Portainer アプリケーションのログインフォームに、様々なユーザー名とパスワードを組み合わせた複数のリクエストを送信しました。

ユーザーの存在有無に関係なく、ユーザー名 + パスワードの組み合わせが正しくない場合、Portainer アプリケーションのバックエンドは同じ HTTP ステータスコードで応答します。これは、有効なユーザーの列挙を防ぐ(または妨げる)ための最善のアプローチに準拠しています。

しかし、パスワードスプレーの結果を確認したところ、一部のユーザー名へのログイン試行は一貫して特定の平均時間がかかる一方、他のユーザー名へのログイン試行は一貫して著しく長い平均時間がかかることに気づきました。

システムは既存ユーザーに対してパスワードの有効性をチェックする必要がありますが、ユーザー名が最初から無効な場合はその必要はありません。そのため、ログイン試行時間の平均的な顕著な変化はこれに関係していると推測しました。その後、Portainer CE 2.19.4 のローカルコピーをインストールし、同じ結果になるか動作の再現を試みました。

以下が私が送信したリクエスト形式です。ユーザー名フィールドとパスワードフィールドは、ペイロードを挿入するために選択されました。

リクエスト

これらは、ユーザー名フィールドに挿入したユーザーです。このテストでは、"admin" と "felipe" ユーザーのみが有効でした。リスト内の他のすべてのユーザー名は、既存ユーザーに対応していませんでした。

ユーザー

そして、これらがパスワードフィールドに挿入したパスワードです。

パスワード

一意のユーザー名とパスワードの組み合わせごとに、サーバーへリクエストが送信されました。結果を以下に示します。

結果

ユーザー名が既存ユーザーに対応する場合、ログイン試行は、存在しないユーザーに対するログイン試行と比較して、一貫して著しく長い時間がかかります。

これは、そのバージョンの Portainer システムが有効なユーザーの列挙に対して脆弱であることを意味します。バックエンドがログイン試行に応答するまでの時間を確認することで、攻撃者はアプリケーションのユーザーを列挙することができます。

ツールをダウンロード