Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32421 — CVE-2025-32421 Eclipse テクニックの包括的なデモンストレーション - Next.js 15.0.4 に対する高度な競合状態攻撃であり、元の CVE-2024-46982 パッチをバイパスします。 | Kitploit
ツール/GitHubGitHub/hidesec/cve-2025-32421
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubhidesec/cve-2025-32421

CVE-2025-32421

CVE-2025-32421 Eclipse テクニックの包括的なデモンストレーション - Next.js 15.0.4 に対する高度な競合状態攻撃であり、元の CVE-2024-46982 パッチをバイパスします。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32421 Eclipse テクニックラボ

CVE-2025-32421 Eclipse 手法の包括的なデモンストレーション。Next.js 15.0.4 における洗練された競合状態攻撃であり、元の CVE-2024-46982 のパッチを回避します。

警告 - 教育目的専用

このラボは以下の目的にのみ設計されています:

  • セキュリティ研究と教育
  • 脆弱性評価トレーニング
  • 攻撃ベクトルの理解
  • セキュリティ意識の向上

以下の用途では使用しないでください:

  • 自分が所有していないシステムに対する無許可のテスト
  • 悪意のある攻撃や悪用
  • 本番環境

Eclipse 手法の概要

Eclipse 手法は、Next.js 15.0.4 の Promise バッチャー機構における競合状態を悪用し、攻撃者がリクエスト間でキャッシュ結果を共有し、本来プライベートであるべき機密のサーバーサイドデータを漏洩させることを可能にします。

主な技術的詳細

  • ターゲット: Next.js 15.0.4 Promise バッチャーの脆弱性
  • 手法: 同時リクエストによる競合状態
  • ベクター: /_error-0 cacheKey の衝突
  • 影響: 機密のサーバーサイドデータの露呈

リポジトリ構造

root@kitploit:~
CVE-2025-32421/
├── exploits/
│   ├── cve-2025-32421-eclipse-exploit.js
│   ├── cve-2025-32421-demo.js
│   ├── cve-2025-32421-simple-demo.js
│   └── cve-2025-32421-xss-eclipse.js
├── pages/
│   ├── _app.tsx
│   ├── _app_xss_cve2025.tsx
│   ├── _error.tsx
│   ├── index.tsx
│   └── 404.tsx
├── package.json
├── next.config.js
├── README.md
└── tsconfig.json

クイックスタート

1. 依存関係のインストール

root@kitploit:~
npm install

2. 脆弱なアプリケーションの起動

root@kitploit:~
npm start

3. Eclipse エクスプロイトの実行

基本 Eclipse デモ

root@kitploit:~
node exploits/cve-2025-32421-demo.js

完全 Eclipse エクスプロイテーション

root@kitploit:~
node exploits/cve-2025-32421-eclipse-exploit.js

XSS + Eclipse 複合攻撃

root@kitploit:~
node exploits/cve-2025-32421-xss-eclipse.js --demo
node exploits/cve-2025-32421-xss-eclipse.js

エクスプロイテーション手法

1. Eclipse 競合状態 (CVE-2025-32421)

  • 成功率: 100% (50/50 テスト)
  • データ露呈: モニタリング設定、管理者設定
  • ベクター: Promise バッチャーの衝突

2. XSS + Eclipse 複合

  • 成功率: 100% (6/6 ペイロード)
  • XSS ベクター: 安全でない Cookie 処理
  • データ漏洩: Sentry DSN、管理者設定
  • 影響: 重大 - 完全な侵害の可能性

テスト結果

Eclipse 手法のパフォーマンス

root@kitploit:~
Promise バッチャーエクスプロイテーション: 100% 成功
データ露呈率: 50/50 試行
モニタリング設定の漏洩: はい
管理者設定の露呈: はい
競合状態の信頼性: 完全

XSS + Eclipse 複合

root@kitploit:~
XSS インジェクション成功: 6/6 ペイロード
Eclipse データ露呈: 100%
複合攻撃率: 100%
重大な脆弱性: 確認済み

脆弱性の詳細

CVE-2025-32421 の影響

  • 深刻度: 重大
  • CVSS スコア: 9.0+ (推定)
  • 攻撃ベクトル: ネットワーク
  • 複雑性: 低
  • 認証: 不要

データ露呈

  • モニタリング/Sentry DSN キー
  • 管理者モード設定
  • ユーザーセッションデータ
  • 内部設定
  • 環境変数

技術的実装

Eclipse 競合状態

  1. 同時リクエスト: Promise 共有をトリガーする複数リクエスト
  2. キャッシュ衝突: /_error-0 cacheKey の操作
  3. データ漏洩: クライアントレスポンス内でサーバーサイドデータが露呈
  4. 権限昇格: 管理者モードの検出と悪用

XSS 統合

  1. Cookie インジェクション: theme パラメータの安全でない処理
  2. 管理者シミュレーション: 昇格された権限のための role=admin Cookie
  3. データ抽出: モニタリングデータのための JavaScript 実行
  4. 永続性: 信頼性向上のための複数 XSS ベクター

修正策

即時修正

  1. Next.js のアップグレード: 最新バージョンにパッチ適用
  2. 入力サニタイズ: getInitialProps 内のすべてのユーザー入力を検証
  3. コンテンツセキュリティポリシー: 厳格な CSP ヘッダーの実装
  4. Cookie 検証: すべての Cookie 値をサニタイズ
  5. レート制限: 競合状態攻撃を防止

セキュリティのベストプラクティス

  • クライアントサイドへの露呈から機密データを削除
  • 適切なセッション管理の実装
  • 不審なリクエストパターンの監視追加
  • 定期的なセキュリティ監査と侵入テスト

参考資料

  • CVE-2025-32421: Next.js 上の Eclipse に関する研究
  • 元の CVE-2024-46982: Next.js SSR の脆弱性
  • Next.js セキュリティ: 公式セキュリティガイドライン

研究クレジット

この研究は、zhero-web-sec による Eclipse 手法のドキュメントに基づいています。この実装は、元の Eclipse 攻撃と拡張された XSS 複合バリアントの両方を示しています。

法的免責事項

このコードは教育および研究目的のみで提供されています。ユーザーは、適用されるすべての法律を遵守し、テスト前に適切な許可を得る責任を負います。著者は、本ソフトウェアの誤用に対するいかなる責任も負いません。


ステータス: 完全実装 (成功率 100%)
最終更新日: 2025年10月10日
脆弱性: CVE-2025-32421 + XSS 複合
フレームワーク: Next.js 15.0.4

ツールをダウンロード