Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-61765_PoC — Socket.IOにおける安全でないpickleのデシリアライゼーションの脆弱性の概念実証 | Kitploit
ツール/GitHubGitHub/locus-x64/cve-2025-61765_poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育コンテナエスケープ
GitHublocus-x64/cve-2025-61765_poc

CVE-2025-61765_PoC

Socket.IOにおける安全でないpickleのデシリアライゼーションの脆弱性の概念実証

リポジトリを見る
11410ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

概要

python-socketio のバージョン 5.14.0 より前のリモートコード実行の脆弱性により、攻撃者が悪意のある pickle のデシリアライズを通じて任意の Python コードを実行できる可能性があります。これは、攻撃者がサーバー間の内部通信に使用されるメッセージキューへのアクセスを事前に得たマルチサーバー展開に影響します。 この脆弱性の詳細な分析は GitHub Advisory でご覧いただけます。

実行

このデモには3つのDockerコンテナが関与しています:

  1. Redis Server: メッセージブローカーとして機能します。
  2. Vulnerable Socket.IO Server: Flaskベースのサーバーで、python-socketioを使用してWebSocket接続を処理し、Redisを介して通信します。
  3. Attacker Client: Socket.IOサーバーに接続し、脆弱性を悪用するための悪意のあるペイロードを送信するクライアント。

これらのコンテナを管理するdocker-compose.ymlファイルがあります。デモを実行するには、docker-compose.ymlファイルがあるディレクトリで次のコマンドを実行してください:

docker-compose up --build

このコマンドは3つのコンテナをすべてビルドして起動します。Socket.IOサーバーはhttp://localhost:5000でアクセス可能になり、攻撃者クライアントは起動時に自動的に脆弱性の悪用を試みます。socketio_serverコンテナ内でエクスプロイトによって作成されたファイルについては、evidenceディレクトリを確認できます。

ツールをダウンロード