Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Demo_CVE-2025-3248 — 教育用ラボ。CVE-2025-3248をシミュレートし、脆弱なDockerサービスとPoCエクスプロイトを備え、実践的なセキュリティトレーニングと緩和策の演習を提供します。 | Kitploit
ツール/GitHubGitHub/kiraly07/demo_cve-2025-3248
コンテナセキュリティ脆弱性分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubkiraly07/demo_cve-2025-3248

Demo_CVE-2025-3248

教育用ラボ。CVE-2025-3248をシミュレートし、脆弱なDockerサービスとPoCエクスプロイトを備え、実践的なセキュリティトレーニングと緩和策の演習を提供します。

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Demo_CVE-2025-3248 — 教育用PoC

目的: 隔離環境でCVE-2025-3248の脆弱性をシミュレートし、情報セキュリティを学習する: ラボ構築、悪用されやすい挙動の観察、緩和策の議論。

⚠️ 法的・倫理的宣言 (ETHICAL USE ONLY)

  • このリポジトリの内容はすべて学術・研究目的のみで使用すること。
  • 所有していない、または書面による許可がないシステムへの介入に、付属のソースコード/技術を絶対に使用しないこと。
  • 著者/貢献者は、誤った目的での使用によって生じたいかなる結果にも責任を負わない。
  • このリポジトリを使用することで、上記の条項に同意したものとみなされる。

目次

  • はじめに
  • ラボ構成
  • リポジトリ構成
  • システム要件
  • クイックスタート
    • A. Dockerでラボを構築
    • B. PoCの依存関係をインストール
    • C. ローカルラボでPoCを実行
  • 設定のカスタマイズ
  • クリーンアップ
  • 防御・緩和策のメモ
  • トラブルシューティング
  • 推奨学習ロードマップ
  • ライセンス
  • 倫理的使用の再確認

はじめに

このリポジトリが提供するもの:

  • 脆弱なデモサービス (Dockerで実行、デフォルトポート 7860)。
  • PoCコード (exploit.py) — 自分のラボ内のみで悪用を実証するリクエストを送信するため。
  • 環境構築、試行、観察、防御策のテストのためのドキュメント。

ラボ構成

  • すべてのテストは自分のマシンまたは自分が管理するラボネットワーク上で実施すること。
  • このサービスをインターネットに公開しないこと。

リポジトリ構成

  • docker-compose.yml — 脆弱なデモアプリケーションのコンテナを構築。
  • exploit.py — エラーをトリガーするPoCクライアント (ラボ内でのみ使用)。
  • LICENSE — 使用許諾。
  • README.md — 現在読んでいるドキュメント。

システム要件

  • Docker および Docker Compose (プラグイン)。
  • Python 3.10+ と pip (PoC実行用)。
  • Docker実行権限 (Linuxでは sudo、または docker グループに属するユーザー)。

クイックスタート

A. Dockerでラボを構築

root@kitploit:~
git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248

# デモサービスを起動 (バックグラウンド)
docker compose up -d

# コンテナを確認
docker compose ps

# 必要に応じてログを確認
docker compose logs -f

B. PoCの依存関係をインストール

root@kitploit:~
python -m venv venv
# Linux/macOS
source venv/bin/activate
# Windows PowerShell
# .\venv\Scripts\Activate.ps1

pip install --upgrade pip
pip install requests colorama argparse

(任意) requirements.txt を作成:

root@kitploit:~
requests
colorama
argparse

C. ローカルラボでPoCを実行

root@kitploit:~
# 基本的な例
python exploit.py -u http://[TARGET]:7860
 

重要な注意: --url は自分の localhost/ラボマシンのみを指定すること。許可された範囲外のターゲットを指定しないこと。

設定のカスタマイズ

  • サービスポート: docker-compose.yml の ports: セクションで変更。
  • Dockerネットワーク: コンテナを分離するために専用ネットワークを追加可能 (複雑なラボでは推奨)。
  • リバースプロキシ: 必要に応じてNginxの背後に配置し、ローカル (127.0.0.1 または内部ネットワーク) のみ公開。

クリーンアップ

root@kitploit:~
# コンテナ/ボリュームを停止・削除
docker compose down -v

# (任意) venvを削除
deactivate 2>/dev/null || true
rm -rf venv

防御・緩和策のメモ

  • 公式発表があった場合は、ソフトウェアをパッチ適用済みバージョンに更新。
  • 攻撃対象領域を制限: 必要なポートのみ開放; 認証付きリバースプロキシの背後に配置。
  • コンテナの最小権限の原則:
    • 非特権ユーザーで実行。
    • ケーパビリティを制限し、可能であれば読み取り専用ルートFSを有効化。
    • ネットワークを分離し、機密ディスクをマウントしない。
  • 監視とログ: アクセスログを有効化; 不審なパターンを追跡; 早期警告。
  • WAF/IDS/IPS: 適切な場所に適用; 常に入力検証を実施。

トラブルシューティング

  • ポート7860が使用中: docker-compose.yml でポートマッピングを変更 (例: 8080:7860)。
  • コンテナが起動しない: docker compose logs -f でログを確認。
  • Docker権限がない: sudoを使用するか、ユーザーを docker グループに追加。
  • Pythonパッケージのインストールエラー: pipを更新し、内部プロキシ/ファイアウォールを確認。

推奨学習ロードマップ

  • docker-compose.yml を読み、攻撃対象領域/依存関係を理解。
  • ローカルラボでPoCを実行し、HTTPリクエスト/レスポンスを記録。
  • 緩和策を試し、PoCを再実行して効果を評価。
  • レポート作成: エラーの根本原因、悪用チェーン、影響、推奨事項。

ライセンス

  • リポジトリルートの LICENSE ファイルを参照。

倫理的使用の再確認

このリポジトリは学習目的のみで作成されています。 不正な目的で使用しないでください。所有していないシステムでセキュリティテストを行う前に、必ず明確な許可を得てください。


ツールをダウンロード