Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-2964-Lab — 教育用ラボ。web-audio-recorder-js におけるプロトタイプ汚染の脆弱性 CVE-2026-2964 を実演し、RCE に至ることを示します。脆弱なサーバーと修正済みサーバー、セットアップスクリプト、攻撃ペイロードを含み、実践的なセキュリティトレーニングを提供します。 | Kitploit
ツール/GitHubGitHub/thegenetic/cve-2026-2964-lab
静的分析脆弱性分析コード分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubthegenetic/cve-2026-2964-lab

CVE-2026-2964-Lab

教育用ラボ。web-audio-recorder-js におけるプロトタイプ汚染の脆弱性 CVE-2026-2964 を実演し、RCE に至ることを示します。脆弱なサーバーと修正済みサーバー、セットアップスクリプト、攻撃ペイロードを含み、実践的なセキュリティトレーニングを提供します。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE‑2026‑2964 Lab – プロトタイプ汚染からRCEへ

このリポジトリには、web‑audio‑recorder‑js ライブラリのプロトタイプ汚染の脆弱性である CVE‑2026‑2964 の完全なラボ環境が含まれており、特定の条件下でリモートコード実行につながる可能性があります。

このラボには以下が含まれます:

  • 攻撃チェーンを実証する脆弱なサーバー(index-vulnerable.js)。
  • 適切なサニタイズと許可リスト検証を実装した修正済みサーバー(index-fixed.js)。
  • GitHub リポジトリから直接取得した元の脆弱なライブラリコード。
  • 単一のコマンドで環境をセットアップするスクリプト。

前提条件:

  • Node.js(バージョン18以降)
  • npm(Node.js に同梱)
  • curl(セットアップ中にライブラリファイルをダウンロードするため)

セットアップ

リポジトリをクローンして依存関係をインストールします:

root@kitploit:~
git clone https://github.com/bughuntblueprint/cve-2026-2964-lab.git
cd cve-2026-2964-lab
npm install

インストール時に、元の WebAudioRecorder.js が higuma GitHub リポジトリから自動的にダウンロードされ、 フォルダに配置されます。

lib/

手動でセットアップを実行する場合は:

root@kitploit:~
npm run setup

脆弱なサーバーの実行

脆弱なサーバーはポート3000で実行され、プロトタイプ汚染につながるユーザー制御の設定を受け付けるように構成されています。

root@kitploit:~
node index-vulnerable.js

期待される出力:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

http://localhost:3000/api/audio/config にリクエストを送信できます。サーバーは受信したすべてのペイロードをログに記録し、汚染が発生したかどうかを示します。

修正済みサーバーの実行

修正済みサーバーはポート3000で実行され、再帰的なキーサニタイズと許可リストの両方を適用して、危険なキーがライブラリコンストラクタに到達する前にブロックします。package.json を変更し、main を index-fixed.js に指定してください。

root@kitploit:~
node index-fixed.js

期待される出力:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

追加リソース

  • GitHub ラボリポジトリ(脆弱なコード+修正済みコード、ペイロード): https://github.com/thegenetic/CVE-2026-2964-Lab
  • Medium ブログ記事(同じ攻撃手順の完全な解説): https://medium.com/@pauldipesh29/cve-2026-2964-from-prototype-pollution-to-remote-code-execution-in-web-audio-recorder-js-395373276d3a

免責事項

このラボは教育目的のみを意図しています。本番システムや、明示的な許可のない対象に対して実行しないでください。紹介されている手法は、開発者やセキュリティ専門家が脆弱性を理解し、適切な防御策を適用するのに役立つことを目的としています。

ツールをダウンロード