Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27520-PoC — 安全な教育用シミュレーションとして、CVE-2025-27520を題材に、Flaskの脆弱なサービスとPythonのPoCスキャナを用いて、デシリアライゼーションおよびアクセス制御の脆弱性を実演します。 | Kitploit
ツール/GitHubGitHub/evillm/cve-2025-27520-poc
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubevillm/cve-2025-27520-poc

CVE-2025-27520-PoC

安全な教育用シミュレーションとして、CVE-2025-27520を題材に、Flaskの脆弱なサービスとPythonのPoCスキャナを用いて、デシリアライゼーションおよびアクセス制御の脆弱性を実演します。

リポジトリを見る
37ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27520 — 安全な教育シミュレーション / PoC (デモスタンド)

⚠️ 重要: これはCVE-2025-27520脆弱性の安全な教育用シミュレーションです。
プロジェクトには模擬サービス(Flask)と安全なPoCスキャナー(Python)が含まれています。
シミュレーションは、任意のコマンドを実行する代わりに、テストトークンを受信するとdata/に証拠ファイルを作成します。

📋 リポジトリの内容

root@kitploit:~
CVE-2025-27520-final/
├── 📄 README_ru.md                 # このドキュメントファイル
├── 🐳 Dockerfile                   # スタンドイメージ(Flask)
├── 🐳 docker-compose.yml           # コンテナ起動設定
├── 📊 result.json                  # スキャナー結果サンプル
├── ⚙️ setup.cfg                    # flake8設定
├── 📁 app/                         # サービスソースコード
│   ├── 🐍 app.py                   # Flaskシミュレーションサービス
│   └── 📦 requirements.txt         # サービス依存関係
├── 📁 src/                         # スキャナーソースコード
│   ├── 🐍 scanner.py               # PoC / スキャナー (Python)
│   └── 📦 requirements.txt         # スキャナー依存関係
├── 📁 data/                        # 証拠ファイル用マウントディレクトリ

---

## 🎯 脆弱性の概要

**CVE-2025-27520 (シミュレーション)** — 脆弱なデシリアライゼーション / アクセス制御不備のデモンストレーション

**実際の製品では、次のような結果を引き起こす可能性があります:**
- 権限昇格
- リモートコード実行
- 機密データの漏洩

**この教育版では、以下のことを行います:**
- 証拠ファイルの作成による脆弱性の安全な確認
- ローカルテスト用の軽量スタンドの提供
- 責任ある開示の原則の遵守

---

## 🛠 システム要件

- **OS:** Linux
- **Docker:** Docker
- **Python:** 3.11 以降
---

## 🚀 クイックスタート

### 1. サービスの起動
```bash
docker-compose up -d

2. 動作確認

root@kitploit:~
curl http://127.0.0.1:5000/health

期待される応答: {"status":"ok"} または HTTP 200

3. 環境設定とスキャナーの実行

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r src/requirements.txt
python3 src/scanner.py --url http://127.0.0.1:5000

4. 結果の確認

root@kitploit:~
cat result.json
ls -l data/
cat data/EVIDENCE_LANG_BENTO_SIM.txt

📦 詳細なセットアップ (Docker)

コンテナのビルドと起動

root@kitploit:~
# プロジェクトのルートで
docker-compose build --no-cache
docker-compose up -d

状態確認

root@kitploit:~
docker ps
docker-compose ps
docker logs bento-sim --tail 100

期待される結果: コンテナ bento-sim が Up 状態で、ポートマッピング 0.0.0.0:5000->5000/tcp が行われていること


🔍 PoC / スキャナー: 説明と使用方法

主な特徴

  • --url パラメータでターゲットURLを受け付ける
  • テストトークンを含む安全なJSONリクエストを送信する
  • 脆弱性の証拠の有無を確認する
  • 結果をJSON形式で保存する

実行コマンド

root@kitploit:~
source venv/bin/activate
python3 src/scanner.py --url http://127.0.0.1:5000

出力形式

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:5000",
    "vuln": true
  }
]

🖥 模擬サービスの説明

主要エンドポイント:

  • POST /simulate_deserialize - キー payload を含むJSONを受け付ける
  • GET /evidence - 証拠ファイルの存在を確認する
  • GET /health - サービスの稼働確認

動作ロジック:

  • マーカー EVIDENCE_TRIGGER を受信すると証拠ファイルを作成する
  • 0.0.0.0:5000 で待機する
  • すべての操作はコンテナ内で隔離される

📁 証拠のファイル構成

  • data/EVIDENCE_LANG_BENTO_SIM.txt - シミュレーション成功時に作成される証拠ファイル
  • result.json - PoCスクリプトで生成されるスキャン結果

🐛 トラブルシューティング

PoC が vuln: false と報告する場合

  1. サービスの到達性確認:
root@kitploit:~
docker ps
curl http://127.0.0.1:5000/health
  1. トリガーの手動確認:
root@kitploit:~
curl -v -X POST http://127.0.0.1:5000/simulate_deserialize \
  -H "Content-Type: application/json" \
  -d '{"payload":"Hello EVIDENCE_TRIGGER"}'

期待される応答: {"result":"evidence created"}

  1. ログの確認:
root@kitploit:~
docker logs bento-sim --tail 200
  1. ネットワーク設定の確認:
root@kitploit:~
sudo ss -ltnp | grep 5000
sudo iptables -L -n -v
  1. コードのチェック (PEP8):
root@kitploit:~
pip install black autopep8
black src/scanner.py
# または
autopep8 --in-place --aggressive --aggressive src/scanner.py

分割アーカイブの作成

root@kitploit:~
7z a -v3g -m0=Copy "CVE-2025-27520-stand.7z" "file.ova"

OVAコンテンツの確認

root@kitploit:~
tar -tf file.ova | head -n 20

VMwareへのインポート

  • VMware Workstation / VirtualBox で File → Import を使用

📤 リリースパッケージ

最終構成の準備

root@kitploit:~
CVE-2025-27520-final/
  ├── 📄 README_ru.md
  ├── 🐳 Dockerfile
  ├── 🐳 docker-compose.yml
  ├── 📁 app/
  ├── 📁 src/
  ├── 📊 result.json
  ├── 📁 data/

アーカイブの作成 (< 4GB)

root@kitploit:~
zip -r CVE-2025-27520-final.zip CVE-2025-27520-final
sha256sum CVE-2025-27520-final.zip > CVE-2025-27520-final.zip.sha256

アーカイブのテスト

root@kitploit:~
# ZIPの場合
unzip -t CVE-2025-27520-final.zip
ツールをダウンロード