Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-32699-facturascripts-nick-bypass — FacturaScriptsのEditUserコントローラにおける壊れたアクセス制御により、認証済みユーザーがプロキシ傍受を介して未検証のnickパラメータを変更することで、任意のアカウント(管理者を含む)の名前を変更できます。パッチ適用済みだが未公開のCVE。 | Kitploit
ツール/GitHubGitHub/turkios/cve-2026-32699-facturascripts-nick-bypass
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

cve-2026-32699-facturascripts-nick-bypass

FacturaScriptsのEditUserコントローラにおける壊れたアクセス制御により、認証済みユーザーがプロキシ傍受を介して未検証のnickパラメータを変更することで、任意のアカウント(管理者を含む)の名前を変更できます。パッチ適用済みだが未公開のCVE。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4ヶ月前未レビュー

CVE-2026-32699 - FacturaScripts EditUser Nick パラメータのアクセス制御の欠陥

CVSS Score CWE-862 OWASP A01

説明

概要

このアプリケーションは、EditUser コントローラへの POST リクエスト中に nick パラメータを検証できません。UI ではこのフィールドの編集は防止されていますが、ユーザーはプロキシを使用してこの制限をバイパスし、任意のアカウント(管理者を含む) をリネームできます。これにより、アクセス制御の欠陥(Broken Access Control) と、潜在的な監査ログの破損が発生します。

詳細

この脆弱性はユーザー更新ロジックに存在します。/EditUser に POST リクエストが送信されると、バックエンドは nick フォームデータパラメータを以下のチェックなしで処理します:

  • 元の値と一致するかどうか
  • 不変であることを意図された一意の識別子を変更する権限をユーザーが持っているかどうか

PoC

  1. 任意のユーザー(例:admin ユーザー)としてダッシュボードにログインします
  2. 右上のユーザー名/アバターをクリックして、自分のプロフィールに移動します
  3. Burp Suite を開き、Intercept が ON であることを確認します
  4. UI の保存ボタンをクリックします
  5. Burp Suite で、ボディ内の nick を探します:
1
  1. 値 admin を Vulnerable(または他の任意の文字列)に変更します
  2. Burp Suite でForward をクリックします

結果: アプリケーションはユーザーをログアウトさせます。ユーザー名 Vulnerable + 元のパスワードを使用して再ログインします。

影響

攻撃者はシステムの監査証跡を効果的に妨害し、悪意のあるアクションを実行した後に自分のアカウントをリネームして検出を回避したり、他のユーザーに罪を着せたりすることができます。この説明責任の崩壊は、なりすましを容易にし、元のユーザー名への内部参照が孤立するため、データ破損のリスクをもたらし、マルチユーザー環境全体の整合性を損なうことになります。

結果

変更前

2

変更後

Screenshot_2026-04-26_02_29_09
ツールをダウンロード