Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-9082 — CVE-2026-9082(Drupal SA-CORE-2026-004)Drupal Core SQLi のPoC | Kitploit
ツール/GitHubGitHub/ywh-jfellus/cve-2026-9082
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubywh-jfellus/cve-2026-9082

CVE-2026-9082

CVE-2026-9082(Drupal SA-CORE-2026-004)Drupal Core SQLi のPoC

リポジトリを見る
113ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-9082 / Drupal SA-CORE-2026-004 概念実証

免責事項: この概念実証コードは教育および研究目的のみで提供されています。所有していないシステム、またはテストする明示的な許可を得ていないシステムに対して、このソフトウェアを使用しないでください。作者は、このプロジェクトの誤用または損害について一切の責任を負いません。


概要

CVE-2026-9082(Drupal SA-CORE-2026-004)の概念実証コード(poc.py)です。これはDrupalコアの重大なSQLインジェクション脆弱性であり、DrupalがPostgreSQLデータベースバックエンドを使用するように構成されている場合、攻撃者が任意のSQLクエリを送信できる可能性があります。

この脆弱性は、DrupalコアのPostgreSQLエンティティクエリ条件トランスレータに起因します。エンティティクエリのINフィルタにおける配列キーが、攻撃者によって操作され、任意のSQL断片を注入される可能性があります。

このPoCはDrupalのJSON:APIレイヤーと対話し、悪意を持って作成されたSQL条件を注入します。脆弱性のあるバージョンではHTTP 500 Internal Server Errorが発生しますが、修正済みバージョンではクエリキーが適切にサニタイズされ、例外が発生しません。


脆弱性情報

  • CVE ID: CVE-2026-9082

  • SA-CORE ID: SA-CORE-2026-004

  • CVSSスコア: 6.5(MEDIUM)

  • CVSSベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

  • カテゴリ: SQLインジェクション

  • 影響: 認証回避、情報漏えい、権限昇格、リモートコード実行(構成によって異なります)

  • 影響を受けるバージョン(Drupalコア):

    • >= 8.9.0, < 10.4.10
    • >= 10.5.0, < 10.5.10
    • >= 10.6.0, < 10.6.9
    • >= 11.0.0, < 11.1.10
    • >= 11.2.0, < 11.2.12
    • >= 11.3.0, < 11.3.10

再現ラボ

単に以下を実行します:

root@kitploit:~
make

以下のものを使用したdocker-compose再現ラボを提供します:

  • 脆弱性のあるバージョン: Drupal 10.4.9 + PostgreSQL 16
  • 修正済みバージョン: Drupal 11.2.12 + PostgreSQL 16

両方のセットアップには以下が含まれます:

  • JSON:APIが有効で、認証なしで /jsonapi/node/article に公開アクセス可能(多くのDrupalサイトで一般的な構成)
  • /jsonapi/node/article フィルタリングが現実的に動作することを確認するための単一の article ノード サイトファイルとDBコンテンツは、sites.tar.gz と init.sql.gz に既に準備されています。

本稿執筆時点では、Drupal 11.2.12はDocker Hubでまだ利用できないため、composerでインストールしたカスタムイメージを構築します。

ツールをダウンロード