Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-0282-Full-version — # CVE-2025-0282: [StorkS] におけるリモートコード実行の脆弱性 | Kitploit
ツール/GitHubGitHub/anonstorks/cve-2025-0282-full-version
ペイロード生成脆弱性分析エクスプロイトシェルコードペネトレーションテスト学習と教育リモートアクセスツールバイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
anonstorks/cve-2025-0282-full-version

CVE-2025-0282-Full-version

# CVE-2025-0282: [StorkS] におけるリモートコード実行の脆弱性

リポジトリを見る
421年前未レビュー

Storks: リモートコード実行脆弱性エクスプロイトツール

概要

Storks は、Python ベースの概念実証 (PoC) ツールであり、特定のネットワークアプライアンスにおける重大なリモートコード実行 (RCE) 脆弱性 CVE-2025-0282 を実証するために設計されています。この脆弱性は、特定のエンドポイントに細工された POST リクエストを送信することで悪用される可能性があります。このツールは教育および研究目的のみを意図しています。

免責事項: 適切な許可なくシステムでこのツールを使用することは違法であり、非倫理的であることに注意してください。本ツールの誤用によって生じたいかなる損害や行為についても、当方は責任を負いません。責任を持ってご自身のリスクで使用してください。

脆弱性の説明

/dana-na/auth/url_default/welcome.cgi エンドポイントはバッファオーバーフローに対して脆弱であり、スタック上の戻りアドレスを上書きすることでリモートコード実行を達成するために悪用される可能性があります。これにより、攻撃者は任意のシェルコードを実行し、システムの完全な制御を獲得する可能性があります。このエクスプロイトは、Return-Oriented Programming (ROP) を使用して ASLR をバイパスし、シェルコードを正しく実行します。

使用方法

  1. 前提条件:

    • 動作する Python 3.6+ 環境
    • ライブラリ: requests, struct, socket, ssl, urllib3, pymongo, openai, bson, google-generativeai
    • msfvenom を使用するには WSL (Windows Subsystem for Linux) を推奨
    • MongoDB サーバー
    • OpenAI API キー
    • リバースシェルリスナー
  2. Storks の入手: 完全な Storks アプリケーションと安全なダウンロードリンクを入手するには、Telegram: @AnonStorks までご連絡ください。

  3. リスナーの設定: 指定された IP とポートでリッスンするようにシステムを設定します。

  4. エクスプロイトの実行: コードを入手したら、Storks アプリケーションを実行し、画面の指示に従います。

    root@kitploit:~
    python exploit.py <target_ip>
    
    • <target_ip> を脆弱なターゲットの IP アドレスに置き換えます。
  5. 成功またはエラーを待つ: コードは成功するか、停止するまでエクスプロイトを試行します。

技術的詳細

このエクスプロイトは、/dana-na/auth/url_default/welcome.cgi エンドポイントに存在するバッファオーバーフロー脆弱性を悪用してコード実行を試みます。コードは戻りアドレスを上書きし、脆弱なプロセスにシェルコードを注入しようとします。コードは以下の手順を使用します。

  1. ターゲットに接続: コードはまずポート 443 でターゲットシステムへの接続を試みます。
  2. OpenAI からデータを取得: コードは OpenAI API に対してシステムアドレス、終了アドレス、およびシェルコードをリクエストします。
  3. ペイロードの生成: コードは OpenAI API からのアドレスと、msfvenom または OpenAI によって生成されたシェルコードを使用して、部分的な上書きペイロードを作成します。
  4. ペイロードの送信: コードはペイロードをターゲットシステムに送信します。
  5. ペイロードの検証: サーバーの応答内の特定のパターンをチェックし、攻撃者の IP とポートへの接続を確立します。
  6. 再試行: 接続が成功するまで上記の手順を繰り返します。
  7. 結果の保存: 接続が成功した後、結果は MongoDB に保存されます。

重要な注意事項

  • Storks アプリケーションは教育目的のみで提供されています。自己責任で責任を持って使用してください。
  • 許可なくシステムを悪用することは違法です。
  • これは非常に特殊なエクスプロイトであり、すべてのケースや脆弱なターゲットのバージョンで機能するとは限りません。
  • Storks アプリケーションはテストおよび学習のために使用できますが、悪意のある目的で使用してはなりません。
  • 明示的な許可を得ていないシステムでこのツールを使用しようとしないでください。

免責事項

Storks アプリケーションは「現状のまま」、いかなる保証もなく提供されます。作者は、本コードの使用によって生じた損害や違法行為について一切の責任を負いません。責任を持って倫理的に使用してください。

貢献

貢献は歓迎します。プルリクエストを送信するか、問題を報告してください。

連絡先

完全なコードと安全なダウンロードリンクについては、Telegram: @AnonStorks までご連絡ください。

ツールをダウンロード