Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47917 — CVE-2025-47917のPoCエクスプロイト:mbedTLSのUse-After-Free脆弱性によりリモートコード実行が可能。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-47917
脆弱性分析エクスプロイトシェルコードペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubbytereaper77/cve-2025-47917

CVE-2025-47917

CVE-2025-47917のPoCエクスプロイト:mbedTLSのUse-After-Free脆弱性によりリモートコード実行が可能。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47917 Exploit (mbedTLS の Use-After-Free)

作者 : Byte Reaper

Telegram : @ByteReaper0

CVE : CVE-2025-47917

脆弱性 : mbedTLS 3.6.4 の名前解析における Use-After-Free (UAF)


説明

このリポジトリは、mbedTLS ライブラリの mbedtls_x509_string_to_names() 名前解析関数における Use-After-Free 脆弱性を標的としたエクスプロイトです。エクスプロイトが成功すると、解放済みヒープメタデータを乗っ取り、制御フローをインジェクションしたシェルコードにリダイレクトすることで、ルート権限で任意のコード実行が可能になります。


前提条件

  1. オペレーティングシステム: Linux(Kali Linux でテスト済み)

  2. ルート権限: ASLR の無効化とインジェクションしたシェルコードの実行に必要

  3. :

mbedTLS 開発ライブラリ (mbedTLS < 3.6.4)
root@kitploit:~
sudo apt update
sudo apt install -y libmbedtls-dev
  • ビルドツール: gcc, make(任意)


  • コンパイル

    インストール環境に応じてインクルード/ライブラリパスを調整してください:

    root@kitploit:~
    gcc /path/to/exploit.c \
        -I/usr/local/include \
        -L/usr/local/lib \
        -lmbedtls -lmbedx509 -lmbedcrypto \
        -Wl,-rpath,/usr/local/lib \
        -o exploit_UAF
    

    使用方法

    1. ASLR を無効にする(アドレス空間配置のランダム化):

      root@kitploit:~
      echo 0 | sudo tee /proc/sys/kernel/randomize_va_space
      
    2. 攻撃側マシンでリバースシェル用のリスナーを準備する(ポート 4454):

      root@kitploit:~
      nc -lvnp 4454
      
    3. エクスプロイトをルート権限で実行する:

      root@kitploit:~
      sudo ./exploit_UAF
      

    エクスプロイトの動作フロー

    1. ASLR チェック: checkAslr() が /proc/sys/kernel/randomize_va_space を読み取り、ASLR が無効であることを確認します。有効な場合は終了します。
    2. 最初の mbedtls_x509_string_to_names() 呼び出し: 空の名前付きデータリストを初期化します。
    3. ヒープスプレー: paddingChunk() が多数の偽の named-data 構造体を割り当て、フリーリストのエントリをシェルコードを指す制御された内容で埋めます。
    4. 2 回目の mbedtls_x509_string_to_names() 呼び出し: Use-After-Free 状態をトリガーし、偽のメタデータを含む解放済みチャンクを再利用します。
    5. シェルコードの注入: mmap() によってシェルコードを RWX でマッピングし、コピー後、破損した named_data->val.p ポインタを通じて実行します。

    リバースシェルシェルコード

    • 対象 IP: 192.168.92.187
    • 対象ポート: 4454

    シェルコードは socket + connect + dup2 のシーケンスを実行し、その後 execve("/bin/sh") を呼び出します。


    倫理的および法的免責事項

    • このコードは認可されたセキュリティ研究および教育目的のみで提供されます。
    • 明示的な許可がないシステムに対する無許可での使用は違法であり、非倫理的です。
    • ネットワークやホストでテストを行う前には必ず書面による許可を得てください。

    ライセンス

    MIT

    ツールをダウンロード