
目的: 隔離環境でCVE-2025-3248の脆弱性をシミュレートし、情報セキュリティを学習する: ラボ構築、悪用されやすい挙動の観察、緩和策の議論。
⚠️ 法的・倫理的宣言 (ETHICAL USE ONLY)
- このリポジトリの内容はすべて学術・研究目的のみで使用すること。
- 所有していない、または書面による許可がないシステムへの介入に、付属のソースコード/技術を絶対に使用しないこと。
- 著者/貢献者は、誤った目的での使用によって生じたいかなる結果にも責任を負わない。
- このリポジトリを使用することで、上記の条項に同意したものとみなされる。
このリポジトリが提供するもの:
7860)。docker-compose.yml — 脆弱なデモアプリケーションのコンテナを構築。exploit.py — エラーをトリガーするPoCクライアント (ラボ内でのみ使用)。LICENSE — 使用許諾。README.md — 現在読んでいるドキュメント。pip (PoC実行用)。sudo、または docker グループに属するユーザー)。git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248
# デモサービスを起動 (バックグラウンド)
docker compose up -d
# コンテナを確認
docker compose ps
# 必要に応じてログを確認
docker compose logs -f
python -m venv venv
# Linux/macOS
source venv/bin/activate
# Windows PowerShell
# .\venv\Scripts\Activate.ps1
pip install --upgrade pip
pip install requests colorama argparse
(任意) requirements.txt を作成:
requests
colorama
argparse
# 基本的な例
python exploit.py -u http://[TARGET]:7860
重要な注意: --url は自分の localhost/ラボマシンのみを指定すること。許可された範囲外のターゲットを指定しないこと。
# コンテナ/ボリュームを停止・削除
docker compose down -v
# (任意) venvを削除
deactivate 2>/dev/null || true
rm -rf venv
このリポジトリは学習目的のみで作成されています。 不正な目的で使用しないでください。所有していないシステムでセキュリティテストを行う前に、必ず明確な許可を得てください。