Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-78905-Facebook-Account-Takeover — ソーシャルメディア基盤の脆弱性調査。CVE-2026-78905: FacebookのGraph APIにおけるOAuthトークンの再利用とセッションハイジャック。 | Kitploit
ツール/GitHubGitHub/vxssroott/cve-2026-78905-facebook-account-takeover
脆弱性分析エクスプロイトウェブアプリケーション悪用認証
GitHubvxssroott/cve-2026-78905-facebook-account-takeover

CVE-2026-78905-Facebook-Account-Takeover

ソーシャルメディア基盤の脆弱性調査。CVE-2026-78905: FacebookのGraph APIにおけるOAuthトークンの再利用とセッションハイジャック。

リポジトリを見る
19時間51分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-78905 — メタフィッシング

Facebook Graph API — OAuthトークンの再利用とセッションハイジャック

フィールド
値
深刻度9.6(重大)
攻撃ベクトルネットワーク
影響を受けるバージョンGraph API v18.0 – v20.0
発見者𝕍𝕠𝕤𝕤🥷

説明

FacebookのGraph APIにおける重大な脆弱性により、攻撃者がOAuthトークンを複数のセッションにわたって再利用できる可能性があります。これにより、ユーザーの操作を必要とせずにセッションハイジャックやアカウント乗っ取りが可能になります。

技術的詳細

Graph APIはOAuthトークンに対して厳格なセッション結合を強制していません。トークンが発行されると、有効期限が切れるまで任意のデバイスや場所から再利用できます。これにより、トークンを(フィッシング、ネットワークスニッフィング、マルウェアなどを通じて)取得した攻撃者が、被害者になりすまして無期限に行動できるようになります。

影響

  • 不正なアカウントアクセス
  • セッションハイジャック
  • データの外部流出(メッセージ、連絡先、支払い情報)
  • 金融詐欺の可能性

緩和策

  • 各セッション終了後にOAuthトークンを無効化する
  • トークンローテーションを実装する
  • デバイスベースのセッション結合を強制する
  • 短命トークン(15〜30分)を使用する

タイムライン

  • 2026-08-30: 脆弱性を発見
  • 2026-08-31: 公開開示
ツールをダウンロード