Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25296 — 1.16.0より前のバージョンに影響するLabel StudioのCVE-2025-25296脆弱性の概念実証(POC) | Kitploit
ツール/GitHubGitHub/math-x-io/cve-2025-25296
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubmath-x-io/cve-2025-25296

CVE-2025-25296

1.16.0より前のバージョンに影響するLabel StudioのCVE-2025-25296脆弱性の概念実証(POC)

リポジトリを見る
271年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25296 概念実証(POC)

説明

このプロジェクトは、オープンソースのデータラベリングツールであるLabel Studioに影響を与えるCVE-2025-25296の脆弱性に対する概念実証(POC)を示しています。この脆弱性は/projects/upload-exampleエンドポイントに存在し、GETリクエスト内のユーザー提供のHTMLコンテンツをサニタイズしないことが原因です。これにより、攻撃者は被害者のブラウザで任意のJavaScriptを実行でき、クロスサイトスクリプティング(XSS)攻撃につながる可能性があります。

脆弱性の詳細

  • 影響を受けるコンポーネント: Label Studioの/projects/upload-exampleエンドポイント
  • 影響: クロスサイトスクリプティング(XSS)
  • 根本原因: GETリクエスト内のユーザー提供のHTMLコンテンツの不適切なサニタイズ
  • 悪用手法: 埋め込まれたJavaScriptを含む特別にフォーマットされたXMLラベル設定を組み込んだ悪意のあるURLを作成する
  • 緩和策: Label Studioをバージョン1.16.0以降に更新する

回避策

一時的な回避策として:

  1. GETリクエストで/projects/upload-exampleエンドポイントを使用しない。
  2. 設定のアップロードにはPOSTリクエストを推奨する。

必要条件

  • Python 3.x
  • Docker
  • 必要なPythonパッケージ(setup.shを使用してpipでインストール)

ファイル

  • poc.py: 脆弱性を悪用してXSS攻撃を実証するPythonスクリプト。
  • setup.sh: Dockerを使用して脆弱な環境をセットアップするスクリプト。

セットアップ手順

  1. このリポジトリをクローンします:

    git clone CVE-2025-25296-POC
    cd CVE-2025-25296-POC
    
  2. セットアップスクリプトを実行します:

    chmod +x setup.sh
    ./setup.sh
    
  3. セットアップスクリプトは以下を行います:

    • Dockerのインストールを確認します。
    • 必要なPythonパッケージをインストールします。
    • 脆弱なLabel Studio Dockerイメージ(1.15.0)をプルします。
    • localhost:8080で脆弱なLabel Studioインスタンスを実行します。
    • http://localhost:8080 でアカウントを作成します。

悪用

  1. エクスプロイトスクリプトを実行します:

    python poc.py
    
  2. スクリプトは以下を行います:

    • 脆弱な/projects/upload-exampleエンドポイントに細工したGETリクエストを送信します。
    • ペイロードを含むURLを出力します。
  3. 提供されたURLをWebブラウザで開き、ペイロードによってトリガーされるXSSアラートを確認します。

出力例

[*] Attempting to send XSS payload...
[+] Payload successfully sent!
[+] Check this URL in a browser: http://localhost:8080/projects/upload-example/?label_config=%3CView%3E%3C!--%20%7B%22data%22%3A%20%7B%22text%22%3A%20%22%3Cdiv%3E%3Cimg%20src%3Dx%20onerror%3Deval(atob(%60YWxlcnQoIlhTUyIp%60))%3E%3C/div%3E%22%7D%7D%20--%3E%3CHyperText%20name%3D%22text%22%20value%3D%22%24text%22/%3E%3C/View%3E

緩和策の推奨事項

この脆弱性を緩和するには:

  1. Label Studioをバージョン1.16.0以降に更新します。
  2. スクリプトの実行をブロックする厳格なコンテンツセキュリティポリシー(CSP)を有効にします。

免責事項

このプロジェクトは教育および研究目的のみを対象としています。責任を持って、明示的な許可があるシステムでのみ使用してください。このツールの無断使用は、該当する法律に違反する可能性があります。

参考

  • Label Studio GitHubリポジトリ
  • CVE-2025-25296の詳細
ツールをダウンロード