Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-45512 — U-Bootブートローダーの脆弱性に対する概念実証エクスプロイトスイート。安全でない更新メカニズム、ハードコードされた認証情報、デバッグインターフェースへのアクセス、アンチロールバック保護の欠如を含み、認可されたIoTセキュリティテストを目的としています。 | Kitploit
ツール/GitHubGitHub/azhariramadhan/cve-2025-45512
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトハードウェアハッキングペネトレーションテストハードウェアとIoTセキュリティファームウェア解析
GitHubazhariramadhan/cve-2025-45512

CVE-2025-45512

U-Bootブートローダーの脆弱性に対する概念実証エクスプロイトスイート。安全でない更新メカニズム、ハードコードされた認証情報、デバッグインターフェースへのアクセス、アンチロールバック保護の欠如を含み、認可されたIoTセキュリティテストを目的としています。

リポジトリを見る
2161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

U-Boot 1.1.3 Exploit PoC 使用ガイド

はじめに

この概念実証 (PoC) は、2019年8月27日にコンパイルされたU-Bootブートローダーバージョン1.1.3の脆弱性を検証するために作成されました。このコードは、OWASP IoTセキュリティテストガイド (ISTG) カテゴリに関連する5つの異なる脆弱性を実装しています。

警告: このPoCは、テストの許可を得たデバイスでのみ使用してください。許可なくシステムで使用すると、適用法令に違反する可能性があります。

必要条件

  1. Python 3.6+
  2. シリアルインターフェース (UART) を介したターゲットデバイスへの物理的アクセス
  3. 以下のPythonパッケージ:
    • pyserial
    • cryptography

インストール

root@kitploit:~
# Install required libraries
pip install pyserial cryptography

ハードウェア接続

このPoCを使用するには、ターゲットデバイスのシリアルインターフェースに接続する必要があります:

  1. ターゲットデバイス上のUARTピン(通常はTX、RX、GND)を特定します
  2. USB-to-UARTアダプターまたはその他のシリアルデバイスを使用して接続します
  3. シリアルポート名をメモします(例:Linuxでは/dev/ttyUSB0、WindowsではCOM3)

使用方法

このスクリプトは、各脆弱性を個別に、またはすべて同時にテストするためのいくつかの操作モードを提供します。

すべてのエクスプロイトを実行

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

特定のエクスプロイトを実行

--exploitパラメータを使用して特定のエクスプロイトを実行できます:

root@kitploit:~
# 「安全でない更新メカニズム」の脆弱性をテスト
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# 「ハードコードされた機密値」の脆弱性をテスト
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# 「デバッグインターフェースアクセス」の脆弱性をテスト
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# 「ファームウェアダウングレードに対する保護の欠如」の脆弱性をテスト
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# 「更新のための安全なチャネルの欠如」の脆弱性をテスト
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

追加パラメータ

root@kitploit:~
# ボーレートを変更(デフォルト:115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# シリアルタイムアウトを変更(デフォルト:1秒)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

出力

スクリプトはuboot_extractedというディレクトリを作成し、以下を含みます:

  1. 各脆弱性のエクスプロイトログ
  2. 抽出された機密値
  3. デバッグアクセスの証拠
  4. アンチロールバックテストの結果
  5. 安全でない通信チャネルの証拠

ファイルfull_exploitation_summary.txtには、すべての脆弱性テストの完全な概要が提供されます。

脆弱性の説明

1. 安全でない更新メカニズム (IOT-FW-02)

ブートローダーはファームウェア更新のための適切な署名検証を欠いており、許可されていないファームウェアのインストールを可能にします。

2. ハードコードされた機密値 (IOT-DES-05)

資格情報やキーなどの機密値がブートローダーバイナリにハードコードされており、機密情報の抽出が可能です。

3. デバッグインターフェースアクセス (IOT-PHY-03)

デバッグインターフェースの保護が不十分で、認証なしに低レベルのシステム制御へのアクセスを許可します。

4. ファームウェアダウングレードに対する保護の欠如 (IOT-FW-07)

ブートローダーはアンチロールバックメカニズムを欠いており、既知の脆弱性を持つバージョンへのダウングレードを可能にします。

5. 更新のための安全なチャネルの欠如 (IOT-INT-02)

ファームウェア更新は、暗号化や認証なしに安全でないチャネルを介して送信され、傍受や改ざんが可能です。

CVE提出への貢献

このPoCによって収集された証拠は、CVE提出をサポートするために使用できます。CVE提出のためには:

  1. uboot_extractedディレクトリからすべてのログと証拠を収集します
  2. テストした正確なバージョンと構成を文書化します
  3. テスト結果に基づいた修正提案を提供します
  4. 責任ある開示の慣行に従い、まずベンダーに通知します

法的免責事項

このツールは教育および専門的なセキュリティテスト目的でのみ提供されます。作成者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。システムまたはデバイスをテストする前に、必ず適切な許可を取得してください。

ツールをダウンロード