Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-32711 — CVE-2025-32711(EchoLeak)用のPowerShellベースの検出および修復ツールキット。Microsoft 365 Copilotの重大なゼロクリックAIコマンドインジェクション脆弱性。メールパターン、監査ログ、セキュリティ構成をスキャンして、プロンプトインジェクション攻撃を特定および軽減します。 | Kitploit
ツール/GitHubGitHub/daryllundy/cve-2025-32711
脆弱性スキャナー脆弱性分析構成監査クラウドセキュリティインシデントレスポンスメールセキュリティAIセキュリティ
GitHubdaryllundy/cve-2025-32711

cve-2025-32711

CVE-2025-32711(EchoLeak)用のPowerShellベースの検出および修復ツールキット。Microsoft 365 Copilotの重大なゼロクリックAIコマンドインジェクション脆弱性。メールパターン、監査ログ、セキュリティ構成をスキャンして、プロンプトインジェクション攻撃を特定および軽減します。

リポジトリを見る
351年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32711 (EchoLeak) 検出ツール 🔐

PowerShell License Security GitLab Mirror

概要

CVE-2025-32711(通称「EchoLeak」)は、Microsoft 365 Copilot における重大なゼロクリック脆弱性であり、攻撃者がユーザーの操作を必要とせずに機密の組織データを流出させることを可能にしました。このリポジトリには、組織が自らの曝露状況を評価し、保護策を実施するのに役立つ検出および修復ツールが含まれています。

デモ

asciicast

PowerShell ベースの検出および修復ツールのデモ

脆弱性の詳細

  • CVE ID: CVE-2025-32711
  • 通称: EchoLeak
  • CVSS スコア: 9.3 (緊急)
  • 種類: LLM スコープ違反 / AI コマンドインジェクション
  • 影響を受ける製品: Microsoft 365 Copilot
  • ステータス: 2025年5月にMicrosoftによりサーバーサイドで修正済み
  • ユーザーに必要な操作: なし(サーバーサイドパッチ適用済み)
  • 攻撃メカニズム

    この脆弱性は、Microsoft 365 Copilot がデータを処理および取得する方法を悪用します:

    1. ゼロクリック攻撃: 攻撃者は隠されたプロンプトインジェクションを含む特別に細工された電子メールを送信します
    2. セキュリティの回避: 電子メールはユーザー指示として表示されることにより、XPIA(クロスプロンプトインジェクション攻撃)分類器を回避します
    3. データの流出: Copilot が任意のクエリを処理する際、悪意のある電子メールにアクセスし、隠された指示を実行します
    4. サイレントリーク: Copilot のコンテキストからの機密データ(メール、OneDrive、SharePoint、Teams)が攻撃者制御のサーバーに送信されます

    リポジトリ構造

    root@kitploit:~
    cve-2025-32711-detection/
    ├── README.md                    # このファイル
    ├── detect.ps1                   # PowerShell 検出スクリプト
    ├── remediate.ps1                # PowerShell 修復スクリプト
    ├── tests/
    │   ├── test_detection.ps1       # 検出スクリプトテストスイート
    │   └── test_remediation.ps1     # 修復スクリプトテストスイート
    └── logs/                        # ログファイル用ディレクトリ
    

    前提条件

    • Windows PowerShell 5.1 または PowerShell 7+
    • システムの管理者権限
    • Microsoft 365 PowerShell モジュール:
      • ExchangeOnlineManagement
      • Microsoft.Graph
      • AzureAD または AzureAD.Standard.Preview

    インストール

    1. このリポジトリをクローンする:
    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-32711-detection.git
    cd cve-2025-32711-detection
    
    1. 必要な PowerShell モジュールをインストールする:
    root@kitploit:~
    Install-Module -Name ExchangeOnlineManagement -Force
    Install-Module -Name Microsoft.Graph -Force
    Install-Module -Name AzureAD -Force
    
    1. Microsoft 365 に接続する:
    root@kitploit:~
    Connect-ExchangeOnline
    Connect-MgGraph -Scopes "User.Read.All", "Directory.Read.All", "SecurityEvents.Read.All"
    Connect-AzureAD
    

    使用方法

    検出スクリプト

    検出スクリプトは以下をチェックします:

    • Microsoft 365 Copilot の展開ステータス
    • プロンプトインジェクション試行を示す不審な電子メールパターン
    • セキュリティ設定の脆弱性
    • 監査ログの異常

    検出スクリプトを実行する:

    root@kitploit:~
    .\detect.ps1 -OutputPath ".\logs\detection_report.json"
    

    パラメータ:

    • -OutputPath: 検出レポートのパス(デフォルト:.\logs\detection_report.json)
    • -IncludeEmailAnalysis: 詳細な電子メール分析を実行する(時間がかかる場合があります)
    • -Days: 監査ログをさかのぼる日数(デフォルト:30)

    修復スクリプト

    修復スクリプトは以下を実装します:

    • 強化された電子メールフィルタリングルール
    • プロンプトインジェクション検出のためのDLPポリシー
    • 監査ログの改善
    • セキュリティ設定の強化

    修復スクリプトを実行する:

    root@kitploit:~
    .\remediate.ps1 -ConfigPath ".\config\remediation_config.json" -WhatIf
    

    パラメータ:

    • -ConfigPath: 修復設定ファイルへのパス
    • -WhatIf: 変更を適用せずにプレビューする
    • -Force: 確認プロンプトなしで変更を適用する

    テスト

    スクリプトの機能を確認するためにテストスイートを実行する:

    root@kitploit:~
    # 検出機能のテスト
    .\tests\test_detection.ps1
    
    # 修復機能のテスト
    .\tests\test_remediation.ps1
    

    検出指標

    このツールは、潜在的な悪用の以下の指標を探します:

    1. 電子メールパターン:

      • 過剰なクエリパラメータを含むマークダウンスタイルのリンクを含む電子メール
      • AIアシスタントを対象とした隠し指示を含むメッセージ
      • 標準フィルタをバイパスする参照スタイルのマークダウンリンク
    2. 動作の異常:

      • Copilot サービスアカウントによる異常なデータアクセスパターン
      • 外部データ転送の急増
      • AI操作に関連する不審な監査ログエントリ
    3. 設定の弱点:

      • 欠落または誤設定されたDLPポリシー
      • 不十分な電子メールフィルタリングルール
      • AI操作の監査ログが無効

    修復アクション

    修復スクリプトは以下のアクションを実行します:

    1. 電子メールセキュリティ:

      • プロンプトインジェクションパターンを検出するためのメールフロールールを作成
      • AI固有の脅威に対するコンテンツフィルタリングを実装
      • 電子メール内の不審なマークダウンパターンをブロック
    2. データ損失防止:

      • AIプロンプトインジェクション検出のためのDLPポリシーを作成
      • データ流出パターンを監視
      • 不審なコンテンツの組み合わせを警告
    3. 監査と監視:

      • 包括的な監査ログを有効化
      • AI関連の異常に対するアラートポリシーを作成
      • セキュリティログの保持ポリシーを構成
    4. アクセス制御:

      • Copilot データアクセス権限をレビューおよび制限
      • 条件付きアクセスポリシーを実装
      • 最小権限の原則を適用

    ベストプラクティス

    1. 定期的な監視: 新たな脅威を特定するために週次で検出スクリプトを実行
    2. パターンの更新: 新しい攻撃バリアントが出現したら検出パターンを更新
    3. 徹底的なテスト: 修復を適用する前に常に -WhatIf パラメータを使用
    4. 変更の文書化: 適用されたすべてのセキュリティ設定のログを維持
    5. 情報の入手: 更新情報についてMicrosoftセキュリティアドバイザリを監視

    制限事項

    • 監査ログが消去されている場合、このツールは過去の悪用を検出できません
    • Microsoft によるサーバーサイドパッチは既に根本的な脆弱性に対処しています
    • 攻撃手法の進化に伴い、検出パターンの更新が必要になる場合があります
    • 一部の修復アクションには特定の Microsoft 365 ライセンスが必要です

    サポート

    問題、質問、または貢献については:

    • このリポジトリで Issue を開く
    • Microsoft の公式ドキュメントを参照
    • Microsoft セキュリティ レスポンス センターのアドバイザリを確認

    参考文献

    • Microsoft セキュリティアドバイザリ
    • NVD データベースエントリ
    • MITRE CVE エントリ

    ライセンス

    このツールはセキュリティ評価目的で現状のまま提供されます。自己責任で使用し、組織のセキュリティポリシーに準拠していることを確認してください。

    ツールをダウンロード