Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14177 — PHP getimagesize() CVE-2025-14177 - ヒープメモリリークエクスプロイトジェネレータ Python による完全に機能するエクスプロイトチェーン | Kitploit
ツール/GitHubGitHub/34zy/cve-2025-14177
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストバイナリエクスプロイト
GitHub34zy/cve-2025-14177

CVE-2025-14177

PHP getimagesize() CVE-2025-14177 - ヒープメモリリークエクスプロイトジェネレータ Python による完全に機能するエクスプロイトチェーン

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-14177 — PHP getimagesize() ヒープメモリリーク

許可されたペネトレーションテストおよびセキュリティ研究にのみ使用してください。

脆弱性

フィールド値
CVECVE-2025-14177
CWECWE-524 (Use of Uninitialized Resource)
深刻度中程度 — CVSS 6.3
根本原因php_read_stream_all_chunks() は連続するチャンクを buffer[0] に書き込み、以前のデータを未初期化のヒープメモリで上書きします

影響を受けるバージョン

  • PHP < 8.1.34
  • PHP < 8.2.30
  • PHP < 8.3.29
  • PHP < 8.4.16
  • PHP < 8.5.1

修正済みバージョン

  • PHP 8.1.34 / 8.2.30 / 8.3.29 / 8.4.16 / 8.5.1

バグの仕組み

root@kitploit:~
getimagesize("php://filter/.../resource=malicious.jpg", $info)
    └─ php_read_stream_all_chunks()
        ├─ Chunk 1 (8KB) → memcpy(buffer+0, chunk1, 8192)
        ├─ Chunk 2 (8KB) → memcpy(buffer+0, chunk2, 8192)  ← overwrites!
        └─ $info['APP1'] = chunk2 + uninitialized heap garbage

悪意のあるJPEGは、マルチチャンク読み取りパスを強制するために、特大のAPP1マーカー(16KB)を保持します。返された APP1 フィールドは、資格情報、トークン、セッションデータ、ASLRポインタを含む可能性のあるヒープメモリを漏洩させます。


攻撃の流れ

root@kitploit:~
[1] RECON      Find PHP app exposing getimagesize() output (APP1 field)
[2] PREP       Craft malicious.jpg (APP1 = 16KB)
[3] EXPLOIT    Upload → trigger getimagesize($file, $info)
[4] EXTRACT    Parse $info['APP1'] for leaked heap data
[5] IMPACT     Credential theft / token extraction / ASLR bypass

使用方法

root@kitploit:~
python3 CVE-2025-14177.py [mode]

出力 (./exploit_output/)

root@kitploit:~
exploit_output/
├── malicious.jpg          # crafted JPEG payload (APP1 = 16KB)
├── exploit_standalone.php # deployable PHP exploit
├── exploit_report.json    # full analysis report
└── test_cases.json        # 3 test scenarios

テストシナリオ

ケースベクトル
1Direct upload → getimagesize($_FILES[...], $info)
2Stream filter + LFI (php://filter/read=.../resource=...)
3Remote image URL (/preview.php?url=attacker.com/malicious.jpg)

検出

  • JPEGアップロードにおける大きなAPP1マーカー(>8192バイト)
  • $info 配列内の異常なメモリパターン
  • php://filter ラッパーを使用した反復的な getimagesize() 呼び出し
  • レスポンス内の16進数エンコードされたデータの流出

修復方法

PHPをパッチ適用済みバージョンにアップグレードしてください。回避策はありません——パッチが必要です。

root@kitploit:~
php -v  # verify version

アップグレードがブロックされている場合:クライアントに返す前に $info から APP1 を除去するか、allow_url_fopen で php://filter を無効にしてください。


免責事項

このツールは許可されたセキュリティテストのみを目的としています。所有していない、または明示的な書面による許可を得ていないシステムに対する不正使用は違法です。

ツールをダウンロード
モードアクション
demo完全なエクスプロイトデモ(デフォルト)
gen悪意のあるJPEG + PHPエクスプロイトコードを生成
testテストケースJSONを生成
analyzeJPEGを生成し、シミュレートしてリークを分析
flow攻撃の流れ図を表示