Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-2166-EXPLOIT — CVE-2015-2166 の PoC エクスプロイト - Ericsson Drutt Mobile Service Delivery Platform (MSDP) のディレクトリトラバーサルの脆弱性 | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2015-2166-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubk3ystr0k3r/cve-2015-2166-exploit

CVE-2015-2166-EXPLOIT

CVE-2015-2166 の PoC エクスプロイト - Ericsson Drutt Mobile Service Delivery Platform (MSDP) のディレクトリトラバーサルの脆弱性

リポジトリを見る
213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-2166 - Ericsson Drutt Mobile Service Delivery Platform (MSDP) におけるディレクトリトラバーサルの脆弱性

CVE-2015-2166 は、Ericsson Drutt Mobile Service Delivery Platform (MSDP) バージョン 4、5、6 の Instance Monitor に影響を与えるディレクトリトラバーサルの脆弱性です。この脆弱性により、リモートの攻撃者は、デフォルトの URI において "..%2f" (ドットドットエンコードされたスラッシュ) を悪用することで、影響を受けるシステム上の任意のファイルを読み取ることができます。

影響を受けるバージョン

root@kitploit:~
Ericsson Drutt Mobile Service Delivery Platform (MSDP) バージョン 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) バージョン 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) バージョン 6

影響と重大度

この脆弱性の存在は、Ericsson Drutt MSDP システム上の機密ファイルへの不正アクセスを可能にするため、深刻なセキュリティリスクをもたらします。この欠陥を悪用すると、重要な情報や設定ファイルが露出し、システムのさらなる侵害や機密データへの不正アクセスにつながる可能性があります。

緩和策

root@kitploit:~
修正バージョンへの更新: Ericsson は、ディレクトリトラバーサルの脆弱性に対処するセキュリティパッチをリリースする必要があります。ユーザーは、修正を含む最新バージョンの MSDP に速やかに更新してください。
入力検証とサニタイズ: Instance Monitor 内で厳格な入力検証とサニタイズメカニズムを実装し、'../' シーケンスやエンコードされたスラッシュ (%2f) などの悪意のある文字をフィルタリングまたはエスケープします。
アクセス制御: 影響を受けるアプリケーションのアクセス制御を見直して改善し、認可されたユーザーのみが機密機能やファイルにアクセスできるようにします。
Web Application Firewall (WAF): Ericsson Drutt MSDP の前面に WAF を導入し、ディレクトリトラバーサル攻撃を試みるものを含む悪意のあるリクエストをフィルタリングしてブロックすることを検討してください。
セキュリティ監査: システムの定期的なセキュリティ監査を実施し、潜在的な脆弱性を迅速に特定して対処します。

脆弱性の仕組み

この脆弱性は、Ericsson Drutt MSDP の Instance Monitor における不十分な入力検証に起因します。デフォルトの URI でユーザー提供の入力を処理する際、アプリケーションは入力を適切に検証およびサニタイズできません。その結果、攻撃者は "..%2f" シーケンスを含む悪意のある HTTP リクエストを作成でき、これらはサーバーによって "../" としてデコードされます。これにより、攻撃者は意図されたパスの外部のディレクトリに移動し、ファイルシステム上の任意のファイルへのアクセスが可能になります。

この欠陥を悪用することで、攻撃者は設定ファイルやその他の重要なデータなどの機密ファイルを読み取ることができ、システムに対するさらなる攻撃や不正な操作を容易にする可能性があります。

概念実証 (PoC)

例として、以下のような細工された HTTP リクエストを考えます。

root@kitploit:~
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1

Host: vulnerable-msdp.com

この PoC では、攻撃者は "%2f" エンコードされたスラッシュを使用して URI を操作し、複数のディレクトリをトラバースして最終的に "/etc/passwd" ファイルに到達します。脆弱性が存在し、悪用に成功した場合、HTTP 応答で passwd ファイルの内容が返され、機密情報が漏洩する可能性があります。

注: 提供された PoC はデモンストレーション目的のみであり、明示的な許可なしにいかなるシステムに対しても使用すべきではありません。

免責事項

このアドバイザリは、Ericsson Drutt Mobile Service Delivery Platform (MSDP) の指定されたバージョンにおける既知のセキュリティ脆弱性について説明しています。責任ある開示慣行を遵守し、Ericsson が定めたガイドラインに従うことが重要です。このアドバイザリで提供される情報は教育目的のみです。

ツールをダウンロード