Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34171 — CasaOSは複数の未認証APIエンドポイントを公開しており、機密性の高い設定ファイルやシステムのデバッグ情報をリモートから漏えいさせる可能性があります。 | Kitploit
ツール/GitHubGitHub/eyodav/cve-2025-34171
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティ設定ミス
GitHubeyodav/cve-2025-34171

CVE-2025-34171

CasaOSは複数の未認証APIエンドポイントを公開しており、機密性の高い設定ファイルやシステムのデバッグ情報をリモートから漏えいさせる可能性があります。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-34171: CasaOS における認証不要のファイルおよびデバッグデータ露出

脆弱性概要

フィールド値
CVE IDCVE-2025-34171
影響を受けるバージョンCasaOS ≤ 0.4.15
修正バージョン利用可能なパッチなし
深刻度中
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-862: 認可の欠如、CWE-497: 機密システム情報の許可されていない管理領域への露出

概要

CasaOS 0.4.15 以前のバージョンには、認証を必要としない複数の API エンドポイントが存在し、機密性の高い設定ファイル、詳細なシステムデバッグ情報、保存された URL、および CasaOS にユーザーがインストールしたアプリを公開します。この脆弱性はネットワーク経由で認証なしに悪用可能であり、アプリケーションメタデータ、ホスト OS の詳細、ファイル存在情報の開示を可能にします。この露出により偵察が大幅に容易になり、影響を受けるシステム上に展開されたサービスに対する標的型の追撃攻撃が可能になる可能性があります。


セキュリティへの影響

  • 情報漏えい - 認証を受けていない攻撃者は、保存された URL やインストール済みサービス、CasaOS 設定データなどの機密性の高いアプリケーション設定ファイルや内部メタデータをリモートから取得できます。
  • システム情報の露出 – この脆弱性により、公開されたデバッグエンドポイントを介して、オペレーティングシステム、カーネルバージョン、ハードウェア特性、ストレージ構成などの詳細なホスト情報が開示されます。
  • 偵察とターゲットプロファイリング – エラーメッセージの違いによりファイルの存在を列挙できるため、攻撃者が基盤となるファイルシステムをマッピングし、追撃攻撃の価値が高いターゲットを特定する能力が大幅に向上します。

技術的詳細

影響を受けるバージョン

  • 脆弱なバージョン: CasaOS ≤ 0.4.15 のすべてのリリース
  • 修正済みバージョン: 利用可能なパッチなし

攻撃ベクトル

CasaOS は認証なしでアクセスできる複数の HTTP API エンドポイントを公開しています。 /v1/users/image エンドポイントは、ユーザー画像を参照することを意図したユーザー指定のパスパラメータを処理しますが、入力を想定されたディレクトリスコープに適切に検証または制限しません。その結果、巧妙に細工されたリクエストにより、バックエンドが /var/lib/casaos/1/ 配下のファイルにアクセスし、内部アプリケーション設定データやサービスメタデータの取得が可能になります。

さらに、/v1/sys/debug エンドポイントは公開されており、ホスト OS、カーネルバージョン、ハードウェア特性、ストレージ詳細を含む詳細なシステム診断情報を返します。

両方のエンドポイントは、詳細かつ冗長なエラーレスポンスを返すため、基盤となるファイルシステム上のファイルやディレクトリの存在を推測するために悪用される可能性があります。 この脆弱性は HTTP 経由でリモートから悪用可能であり、認証は不要で、ユーザーの操作にも依存しません。


概念実証

POC は脆弱性がパッチ適用されたときに公開されます。


即時対応策

  1. 公式の緩和策またはパッチが提供されるまで、CasaOS サービスをインターネットに直接公開しないでください。

参考情報

  • 追加リソース: Vulncheck
  • 追加リソース CVE.org

クレジット

発見者: Eyodav

ツールをダウンロード