Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47987 — CVE-2025-47987の技術分析とドキュメント。Windows CredSSPヒープベースのバッファオーバーフロー脆弱性で、SYSTEMへのローカル特権昇格を可能にする。 | Kitploit
ツール/GitHubGitHub/kaleth4/cve-2025-47987
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

CVE-2025-47987の技術分析とドキュメント。Windows CredSSPヒープベースのバッファオーバーフロー脆弱性で、SYSTEMへのローカル特権昇格を可能にする。

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47987: Windows CredSSP の特権昇格

📌 このリポジトリには、Windows Credential Security Support Provider (CredSSP) プロトコルに影響するヒープ領域でのバッファオーバーフロー (Heap-based Buffer Overflow) の脆弱性 CVE-2025-47987 に関するドキュメントと分析リソースが含まれています。


📝 説明

この脆弱性により、ローカルで認証された攻撃者がシステム上で特権を昇格できる可能性があります。この欠陥は、CredSSP プロトコルの特定のパケットを処理する際のメモリ管理の不備に起因し、以下の状態を引き起こす可能性があります:

  • ヒープ上のバッファオーバーフロー
  • または整数オーバーフロー (Integer Overflow)

識別子: CVE-2025-47987
脆弱性の種類: 特権の昇格 (EoP)
弱点 (CWE):

  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound
    重大度 (CVSS 3.1): 7.8 HIGH
    ベクター: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 影響を受けるシステム

この脆弱性は、以下の Microsoft オペレーティングシステムの広範な範囲に影響します:

  • Windows 10 (バージョン 1507 から 22H2 まで)
  • Windows 11 (バージョン 22H2、23H2、24H2)
  • Windows Server: 2008、2012、2016、2019、2022、2025

✅ 重要な注意: リスクを軽減するには、Microsoft のセキュリティカタログに示されているビルド (build) バージョン以降への更新が必要です。

🔍 詳細については、以下の影響を受ける CPE の完全なリストを参照してください。


🛠️ 緩和策と解決策

✅ 主な解決策:

Windows Update を通じて Microsoft が配布する公式セキュリティパッチを適用します。

  • 公式アップデート: Microsoft セキュリティ更新プログラムガイド — CVE-2025-47987
  • パッチ適用後の確認: winver または systeminfo を実行し、ビルドバージョンが上記のしきい値を超えていることを確認します。

⚠️ CredSSP を無効化するなどの効果的な代替策はありません。Remote Desktop、WinRM、PowerShell Remoting などの重要な機能に影響を及ぼすためです。


🔍 技術的分析

オーバーフローは、資格情報セキュリティサポートプロバイダー (CredSSP) 内で発生します。具体的には、資格情報の委任 (credential delegation) のコンテキストにおける NTLM/Kerberos 認証構造の処理中に発生します。

重要ポイント:

  • 必要なアクセス: ローカル + 認証済み (リモート不可)。
  • ユーザーの操作: UI:N → 操作は不要。
  • 影響: 機密性、完全性、可用性の完全な侵害 (C:H/I:H/A:H)。
  • 典型的なシナリオ: 標準ユーザー権限を持つ攻撃者が、CredSSP を使用するサービス (例: termsrv、lsass) に悪意のあるリクエストを送信し、ヒープを破壊して SYSTEM 権限でのコード実行を達成します。

⚠️ 免責事項

このコンテンツは、情報提供およびサイバーセキュリティ研究の目的のみで提供されています。

❌ この情報を明示的な許可なくシステムを侵害するために使用することは違法であり、国際法 (例: CFAA、Ley Orgánica de Protección de Datos、GDPR など) に違反します。

✅ 正当な使用には以下が含まれます: 認可された監査、倫理的なペネトレーションテスト、防御の開発、IDS/EDR 検知、監督下での学術教育。

公式情報源:

  • NIST National Vulnerability Database — CVE-2025-47987
  • Microsoft Security Response Center (MSRC)

📚 既知の影響を受けるソフトウェア構成 (CPE 2.2)

📣 CPE が不足していますか? 発見事項を [email protected] に報告してください (認定された研究者のみ)!


📎 参考文献

  • Microsoft Security Advisory — CVE-2025-47987 (ベンダーアドバイザリ)
  • NVD — CVE-2025-47987 Detail
  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound

🔐 最終更新: 2025-04-05 — MSRC と NVD の公開データに基づく。
🛠️ この README.md ファイルは、教育目的および非商用の研究目的での使用のために CC BY-NC-SA 4.0 の下でライセンスされています。

ツールをダウンロード
システム影響を受ける最大バージョン安全な最小ビルドの例
Windows 11 24H210.0.26100.4652 未満10.0.26100.4653+
Windows Server 202210.0.20348.3932 未満10.0.20348.3933+
Windows 10 22H210.0.19045.6093 未満10.0.19045.6094+
CPE 識別子状態備考
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*影響あり10.0.10240.21073 未満
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*影響あり10.0.14393.8246 未満
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*影響あり10.0.17763.7558 未満
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*影響あり10.0.19044.6093 未満
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*影響あり10.0.19045.6093 未満
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*影響あり10.0.22621.5624 未満
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*影響あり10.0.22631.5624 未満
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*影響あり10.0.26100.4652 未満
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*影響ありビルドの制限は指定なし
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*影響ありビルドの制限は指定なし
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*影響あり10.0.14393.8246 未満
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*影響あり10.0.17763.7558 未満
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*影響あり10.0.20348.3932 未満
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*影響あり10.0.25398.1732 未満
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*影響あり10.0.26100.4652 未満