Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54769 — CVE‑2025‑54769 向けの C 言語ベースの概念実証エクスプロイト。悪意のある Perl CGI スクリプトを作成し、LPAR2RRD のアップグレードエンドポイントにアップロードするプロセスを自動化し、ディレクトリトラバーサルを利用してリモートコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-54769
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングArchived
GitHubbytereaper77/cve-2025-54769

CVE-2025-54769

CVE‑2025‑54769 向けの C 言語ベースの概念実証エクスプロイト。悪意のある Perl CGI スクリプトを作成し、LPAR2RRD のアップグレードエンドポイントにアップロードするプロセスを自動化し、ディレクトリトラバーサルを利用してリモートコード実行を実現します。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54769 – LPAR2RRD (RCE)

説明 :

このリポジトリは、lpar2rrd で見つかった脆弱性 CVE-2025-54769 の概念実証 (PoC) エクスプロイトを含んでいます。

この脆弱性により、/lpar2rrd-cgi/upgrade.sh エンドポイントを悪用することで、リモートコード実行 (RCE) とディレクトリトラバーサルが可能になります。エクスプロイトのワークフローは次のとおりです:

  • スクリプト生成 :

悪意のある Perl CGI ペイロード (users.pl) を自動的に作成し、任意のシェルコマンド (デフォルト: whoami) を実行します。

  • ペイロードアップロード :

libcurl を使用して生成されたスクリプトを「アップグレードパッケージ」として脆弱なエンドポイントに POST し、基本的なファイル検証をバイパスします。

  • ディレクトリトラバーサル :

パストラバーサルの欠陥を悪用して、アップロードされたスクリプトを CGI ディレクトリに移動し、実行可能にします。

  • コマンド実行と取得 :

細工された GET リクエスト (/lpar2rrd-cgi/users.sh?cmd=commandLinux) を介して CGI スクリプトをトリガーし、攻撃者のためにコマンド出力をキャプチャします。

使用方法 :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
  • 詳細モード :
root@kitploit:~
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v 

ターゲットの LPAR2RRD インスタンスに置き換えてください。ターゲットポートはサービスに合わせてください (例: HTTP の場合は 80、HTTPS の場合は 443)。プロトコルは http または https のいずれかにします。

参考文献 :

  • NVD エントリ: https://nvd.nist.gov/vuln/detail/CVE-2025-54769

  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-54769

ライセンス :

MIT ライセンス

ツールをダウンロード