Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31156 — OpenPLC-v3には、プログラムがコマンドラインから渡されたファイルパスパラメータに対して妥当性チェックを一切行わないことに起因するパスインジェクションの脆弱性があります。攻撃者は悪意のあるパスを構築することで任意の読み取り可能なファイルを読み取ることができ、情報漏洩のリスクをもたらします。 | Kitploit
ツール/GitHubGitHub/unicorn-hyh/cve-2026-31156
脆弱性分析コード分析エクスプロイトSCADA/ICSセキュリティ情報収集設定ミス
GitHubunicorn-hyh/cve-2026-31156

CVE-2026-31156

OpenPLC-v3には、プログラムがコマンドラインから渡されたファイルパスパラメータに対して妥当性チェックを一切行わないことに起因するパスインジェクションの脆弱性があります。攻撃者は悪意のあるパスを構築することで任意の読み取り可能なファイルを読み取ることができ、情報漏洩のリスクをもたらします。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31156

OpenPLC-v3 において、コマンドラインから渡されたファイルパスパラメータに対して妥当性チェックを行わないことに起因するパスインジェクションの脆弱性があります。攻撃者は悪意のあるパスを構築することで任意の読み取り可能なファイルを読み取ることができ、情報漏洩のリスクがあります。

脆弱性タイプ

  • 不適切な入力検証(パスインジェクション)

  • 情報漏洩(任意ファイル読み取り)

脆弱性概要

glue_generator.cpp からコンパイルされたバイナリプログラムには、ユーザーが指定したファイルパスの検証不足に起因する任意ファイル読み取りの脆弱性が含まれています。

攻撃者は、プログラムを実行する際の入力引数(例:/etc/passwd)として任意のファイルを指定できます。その後、アプリケーションはファイルを行ごとに読み取り、内容を解析し、解析されたデータを cout を使用してコンソールに直接出力します。このとき、以下の項目に対して一切の検証が行われません。

  • ファイルパスの正当性
  • ファイル内容の形式
  • ファイルアクセス制限
  • 機密ファイルに対する保護

その結果、攻撃者は実行プロセスの権限コンテキストでアクセス可能な任意のファイルを読み取ることができ、機密情報の漏洩につながります。

攻撃の前提条件

  1. 攻撃者が脆弱なバイナリを実行できること。
  2. 実行ユーザーアカウントが対象ファイルに対して読み取り権限を持っていること。

影響

悪用に成功すると、以下のような機密システム情報が漏洩する可能性があります。

  • ユーザーアカウント情報
  • パスワードハッシュ
  • 設定ファイル
  • 秘密鍵
  • アプリケーションのシークレット
  • その他の機密データ

この情報は、さらなる権限昇格や水平移動に悪用される可能性があります。

技術的詳細

glue_generator.cpp では、プログラムは 2 つの文字列配列 varName と varType を使用して、解析されたファイル内容を処理し、コマンドラインに出力します。

解析中、プログラムは次の特定の行形式を期待します。

root@kitploit:~
(<varType>,<varName>,

具体的には次の通りです。

( から最初の , までの内容は varType に割り当てられます。 最初の , から 2 つ目の , までの内容は varName に割り当てられます。

ソースファイルのパスや解析データの正当性に対する検証は一切行われません。

概念的実証(PoC)

ステップ 1: テストファイルの作成

次の内容で test.txt という名前のファイルを作成します。

root@kitploit:~
(aaaaaaaa,123,

ステップ 2: 脆弱なプログラムの実行

次のコマンドを実行します。

root@kitploit:~
./glue_generator ./test.txt whatever.cpp

プログラムは内容を解析し、抽出された値をコンソールに出力します。

ステップ 3: 任意ファイルの読み取り

攻撃者が機密ファイル(例:/etc/passwd)を変更または制御して、必要な形式に一致するデータを含めることができる場合:

root@kitploit:~
(aaaaaaaa,123,

脆弱なプログラムはそのファイルから対応する内容を解析し、出力します。

機密ファイルの場合、次のパターンに一致する行が漏洩する可能性があります。

root@kitploit:~
(<content1>,<content2>,

漏洩する情報量は以下に依存します。

  • 対象ファイル内の一致する行数
  • ファイル内容の構造

根本原因

この脆弱性は以下によって引き起こされます。

  1. ユーザー制御のファイルパスに対する検証の欠如
  2. 任意ファイルに適用される安全でない解析ロジック
  3. 解析された内容を認可チェックなしで直接コンソール出力すること
  4. アクセス可能なファイル位置に対する制限の欠如

セキュリティ推奨事項

脆弱性を軽減するには以下を実施してください。

  • 入力ファイルを信頼できるディレクトリに制限する
  • すべてのユーザー指定ファイルパスを検証およびサニタイズする
  • システムの機密ファイルへのアクセスを防止する
  • 解析前に厳格なファイル形式検証を実装する
  • 実行プロセスに最小権限の原則を適用する
  • 解析された機密データを標準出力に直接出力しないようにする
ツールをダウンロード