Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-54574 — CVE-2025-54574用のエクスプロイトスクリプト。Squidプロキシ(≤6.3)における重大なヒープバッファオーバーフローで、認証不要でリモートコード実行またはサービス拒否を可能にします。 | Kitploit
ツール/GitHubGitHub/gmh5225/blackash-cve-2025-54574
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストリモートアクセスツール
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

CVE-2025-54574用のエクスプロイトスクリプト。Squidプロキシ(≤6.3)における重大なヒープバッファオーバーフローで、認証不要でリモートコード実行またはサービス拒否を可能にします。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛑 CVE-2025-54574 — Squid (≤ 6.3) におけるヒープバッファオーバーフロー 🛑

深刻度: 緊急 (CVSS 9.3) 影響を受けるソフトウェア: Squid Proxy (バージョン 6.3 以前) 脆弱性の種類: ヒープベースのバッファオーバーフロー 発見箇所: URN (Uniform Resource Name) 処理 影響: リモートコード実行 または サービス拒否 (DoS) が可能であり、認証不要 でネットワーク経由で悪用可能


🔍 問題の内容

この欠陥は、Squid が URN 応答を解析する際に発生します。不適切なメモリ処理によりヒープオーバーフローが発生し、悪意のある HTTP 応答がメモリを破壊し、攻撃者が Squid をクラッシュさせたり、任意のコードを実行したりする可能性があります。


✅ 修正方法

  • Squid 6.4 以降にアップグレード してください。このバージョンでは脆弱性が修正されています。
  • 一時的な回避策として、Squid の設定で URN アクセスを無効にする ことができます。

🧯 リスクの内訳

MetricDetail
攻撃ベクトルリモート (ネットワーク経由)
攻撃の複雑さ低
必要な権限なし
ユーザーの操作不要
スコープ変更あり (システムに影響可能)
機密性影響なし
完全性限定的な影響
可用性高影響 (DoS の可能性)

🕒 タイムライン

  • 脆弱性公開日: 2025年8月1日
  • パッチリリース: Squid 6.4 (2025年7月下旬にリリース)

🛡 あなたがすべきこと

  1. 現在の Squid バージョンを確認してください。6.3 以前を使用している場合は、直ちにアップグレードしてください。
  2. すぐにアップグレードできない場合は、Squid の ACL または設定で URN 処理を無効にしてください。
  3. オペレーティングシステムのパッケージマネージャーを最新の状態に保ってください — 修正済みのバージョンが既に利用可能な場合があります。
  4. プロキシログを確認し、URN を標的とした異常な動作や悪用の試みを監視してください。

Linux システム (Kali など) で CVE-2025-54574.sh スクリプトを安全かつ効果的に使用するには、次の手順に従ってください:


✅ スクリプトの使用方法

1. スクリプトを保存する

まだ保存していない場合は、スクリプトファイルを作成します:

root@kitploit:~
nano CVE-2025-54574.sh

スクリプトをエディタに貼り付け、CTRL+O で保存、Enter で確定し、CTRL+X で終了します。


2. 実行可能にする

スクリプトに実行権限を付与します:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. ルートとしてスクリプトを実行する

このスクリプトは /etc/squid/squid.conf を変更しサービスを再起動するため、sudo または root で実行する必要があります:

root@kitploit:~
sudo ./CVE-2025-54574.sh

機能:

  • インストールされている Squid のバージョンが 6.3 以下か を確認します
  • 脆弱な場合:
    • 設定ファイルをバックアップします (/etc/squid/squid.conf.bak)
    • URN アクセスをブロックするルールを追加します
    • 変更を適用するために Squid を再起動します

🧪 オプション: 実行後のテスト

Squid が正しく実行されているか確認:

root@kitploit:~
sudo systemctl status squid

設定に構文エラーがないか確認 (オプションですが推奨):

root@kitploit:~
sudo squid -k parse

🔄 オプション: 変更を元に戻す

スクリプトの変更を 元に戻す 場合は、バックアップ設定を復元します:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 注意事項:

  • 設定ファイルが /etc/squid/squid.conf (デフォルトパス) にある場合のみ機能します。別の場所にある場合は、スクリプトを更新してください。
  • bc がインストールされていることを確認してください (バージョン比較に使用)。インストール方法:
root@kitploit:~
sudo apt install bc

⚠️ 免責事項 !!!

  • このスクリプトおよび付随する情報は「現状のまま」提供され、いかなる保証も行いません。この資料は自己責任でご使用ください。著者は、このスクリプトの実行または変更により生じたいかなる損害、データ損失、サービス中断についても責任を負いません。
  • すべての変更は、本番環境に展開する前に管理された環境でテストすることを強くお勧めします。修正や緩和策を適用する前に、設定変更を十分に確認し、データと設定をバックアップしてください。
ツールをダウンロード