Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-15467 — CVE-2025-15467 に対する動作する DoS と、テスト用の Docker コンテナ | Kitploit
ツール/GitHubGitHub/balgan/cve-2025-15467
脆弱性分析エクスプロイト暗号化学習と教育バイナリエクスプロイト
GitHubbalgan/cve-2025-15467

CVE-2025-15467

CVE-2025-15467 に対する動作する DoS と、テスト用の Docker コンテナ

リポジトリを見る
86ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-15467

OpenSSL CMS AuthEnvelopedData 解析におけるスタックバッファオーバーフロー

脆弱性

evp_cipher_get_asn1_aead_params() が CMS AuthEnvelopedData コンテンツ内の AEAD 暗号パラメータ(例: AES-GCM)を解析する際に、スタックバッファオーバーフローが存在します。過大なサイズの IV が 16 バイトのスタックバッファをオーバーフローさせ、サービス拒否および潜在的なリモートコード実行を引き起こす可能性があります。

影響を受けるバージョン

ブランチ影響あり修正済み
3.6.x3.6.03.6.1+
3.5.x3.5.0-3.5.43.5.5+
3.4.x3.4.0-3.4.33.4.4+
3.3.x3.3.0-3.3.53.3.6+
3.0.x3.0.0-3.0.183.0.19+

OpenSSL 1.x は影響を受けません。

ファイル

root@kitploit:~
.
├── README.md
├── dos.py                    # DoS エクスプロイト
└── vulnerable_service/
    ├── Dockerfile            # 脆弱なテストサービスを構築
    ├── entrypoint.sh         # コンテナエントリポイント
    └── cms_server.c          # 脆弱な HTTP CMS パーサー

使用方法

1. 脆弱なサービスを起動

root@kitploit:~
cd vulnerable_service
docker build -t vuln-cms .
docker run --rm -p 8080:8080 --privileged vuln-cms

2. DoS エクスプロイトを実行

root@kitploit:~
python3 dos.py <host> <port>

# 例:
python3 dos.py localhost 8080

参照

  • OpenSSL セキュリティ勧告
  • 修正コミット
ツールをダウンロード