Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26206 — Sell Done Storefront v.1.0における重大なクロスサイトリクエストフォージェリ(CSRF)脆弱性。発見者: B. Sibhi | Kitploit
ツール/GitHubGitHub/xibhi/cve-2025-26206
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubxibhi/cve-2025-26206

CVE-2025-26206

Sell Done Storefront v.1.0における重大なクロスサイトリクエストフォージェリ(CSRF)脆弱性。発見者: B. Sibhi

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

🚨 CVE-2025-26206: Sell Done Storefront v.1.0 におけるクロスサイトリクエストフォージェリ (CSRF)

Security CVE Responsible Disclosure

CVE-2025-26206(Sell Done Storefront v.1.0 における重要なクロスサイトリクエストフォージェリ (CSRF) 脆弱性)の発見と詳細を記録した公式リポジトリへようこそ。この脆弱性は B. Sibhi によって発見され、堅牢なWebアプリケーションセキュリティの実践の重要性を示しています。


📄 概要

このリポジトリは、Sell Done Storefront v.1.0 で特定された CSRF脆弱性(CVE ID CVE-2025-26206 が割り当てられています)の詳細な内訳を提供します。この脆弱性により、リモートの攻撃者がアプリケーションのCSRF保護の欠如を悪用して権限を昇格させることができます。


🔍 脆弱性の詳細

CategoryDetails
CVE IDCVE-2025-26206
Vulnerability Typeクロスサイトリクエストフォージェリ (CSRF)
Affected ProductSell Done Storefront v.1.0
Impact権限昇格
Attack Vectorリモート
DiscovererB. Sibhi

🛠️ 技術的説明

この脆弱性は、Sell Done Storefront v.1.0 Webアプリケーションに アンチCSRFトークン が存在しないために発生します。これにより、攻撃者は悪意のあるリクエストを作成し、認証されたユーザーが知らないうちに実行させ、権限昇格 を引き起こすことができます。

影響を受けるコード

脆弱なコードは以下のファイルにあります:

  • index.html

動作の仕組み

  1. 攻撃者は、特権アクション(例:ユーザーロールの変更)を実行するように設計された悪意のあるHTMLフォームまたはスクリプトを作成します。
  2. 攻撃者は、認証されたユーザーを騙して、悪意のあるフォーム/スクリプトを含むページにアクセスさせます。
  3. ユーザーのブラウザが脆弱なアプリケーションにリクエストを送信し、ユーザーの同意なしに特権アクションを実行します。

⚠️ 影響

悪用された場合、この脆弱性によりリモートの攻撃者が以下のことを行える可能性があります:

  • 権限を昇格させ、機密機能への不正アクセスを取得する。
  • 認証されたユーザーに代わって、ユーザーが知らないうちにアクションを実行する。

🛡️ 修復

ベンダーに通知済みであり、問題は修正されています。この脆弱性を緩和するには:

  1. Sell Done Storefront の最新バージョンにアップデート する。
  2. すべての状態変更リクエストにアンチCSRFトークンを実装 する。
  3. すべてのユーザー入力を検証およびサニタイズ して、同様の脆弱性を防ぐ。

📚 参考文献

  • CVE Mitre エントリ
  • Sell Done Storefront GitHub リポジトリ
  • OWASP CSRF 防止チートシート

📜 ライセンス

このリポジトリは MITライセンス の下でライセンスされています。ここで提供される情報は、教育または研究目的で自由に使用してください。


免責事項: このリポジトリは教育および情報提供のみを目的としています。発見者は、提供された情報の誤用について一切の責任を負いません。 3. ユーザーのブラウザが脆弱なアプリケーションにリクエストを送信し、ユーザーの知らないうちに特権アクションを実行します。

注記: 悪用を防ぐため、完全なPoCはここでは提供していません。責任ある開示の慣行に従っています。

ツールをダウンロード