Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1868 — CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM漏洩HTTPテスター | Kitploit
ツール/GitHubGitHub/itres-labs/cve-2025-1868
脆弱性分析エクスプロイト情報収集ウェブセキュリティネットワークセキュリティ認証
GitHubitres-labs/cve-2025-1868

CVE-2025-1868

CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM漏洩HTTPテスター

リポジトリを見る
2178ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM漏洩HTTPテスター

NTLMハンドシェイクをトリガーし、NTLM Type 3メッセージから申告されたドメイン、ユーザー、ワークステーションを抽出する、Docker化された小さなPHPアプリです。

パスワードの検証は行いません。
チャレンジの保存も行いません。
申告されたIDとリクエストメタデータのみをログに記録します。

これは、スキャナーやトラブルシューティングのワークフローがHTTP経由で外部へのNTLM認証を引き起こしていることを確認する際に役立ちます。

重要: ホストのポート80で公開する必要があります。別のポートで公開すると、検証が失敗する可能性があります。

+詳細情報: https://labs.itresit.es/2026/01/03/cve-2025-1868-unpatched-advanced-ip-scanner-silently-exposes-ntlm-during-scans/

1. Dockerモードでの実行

./run.sh

ログ

tail -f data/scan.log

2. スタンドアロンデプロイ

src/index.php は完全に自己完結しており、PHPを実行できる任意のWebサーバー(例: Apache + mod_php、Nginx + PHP-FPM など)上でスタンドアロンエンドポイントとして実行できます。

スタンドアロンデプロイのクイックスタート

  1. index.php をWebルート(または専用のバーチャルホスト)にコピーします。例:

    • Apache: /var/www/html/index.php
    • Nginx: PHP-FPM経由で提供されるサイトルート
  2. プロセスの実行ユーザーがログファイル(デフォルト: ../scan.log)に書き込めることを確認します。

3. 参考

  • https://nvd.nist.gov/vuln/detail/CVE-2025-1868
  • https://www.cve.org/CVERecord?id=2025-1868
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-1868
  • https://labs.itresit.es/published-vulnerabilities/
ツールをダウンロード