Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-55182-scanner — CVE-2025-55182の侵害指標用のPythonベースのスキャナ。LinuxおよびmacOSホスト上のファイルシステムパス、プロセス、systemdサービス、cron永続化、JavaScript XORインジェクションをチェックします。 | Kitploit
ツール/GitHubGitHub/techgaun/cve-2025-55182-scanner
脆弱性スキャナーフォレンジックウェブセキュリティマルウェア分析脅威インテリジェンスインシデントレスポンス
GitHubtechgaun/cve-2025-55182-scanner

cve-2025-55182-scanner

CVE-2025-55182の侵害指標用のPythonベースのスキャナ。LinuxおよびmacOSホスト上のファイルシステムパス、プロセス、systemdサービス、cron永続化、JavaScript XORインジェクションをチェックします。

リポジトリを見る
349ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 インジケータースキャナー

このリポジトリは、CVE-2025-55182(React Server Components RCE)と、Asleepaceのインシデントレポートに記載されている特定の多段階マルウェアに関連する侵害の指標(IoCs)をスキャンするPythonベースのツールを提供します。LinuxおよびmacOSでの動作を想定しており、侵害されたシステムに現れる可能性が高いホストレベルおよびアプリケーションレベルのアーティファクトに焦点を当てています。

このスキャナーがチェックする内容

  • ファイルシステムのIoCs: インシデントレポートに記載されている既知の悪意のあるパスおよびバイナリ(例: meshagent、fghgf、defunct、0dd1429aws、systemd-daemon、sex.sh、一時ディレクトリのkodoha*/xmrig、および関連するペイロード/スクリプトの場所)。
  • 疑わしいプロセス: コマンドラインにmeshagent、nextjss、、、、、などの既知のマルウェア識別子を含むプロセス。
nginxx
fghgf
xmrig
systemd-daemon
docker-daemon
  • systemdサービス(Linux): nginxx.service、nextjss.service、system-daemon.service、system-update-service.serviceなどの疑わしいサービスおよびユニットファイルの存在。
  • cronによる永続化: 既知のマルウェアコンポーネントを参照するシステムおよびユーザーのcrontab内のエントリ(例: MeshAgentを隠蔽するcron、XMRigマイナー、health/find/sexスクリプト、または/procのバインドマウントによるステルス手法)。
  • JavaScript XORインジェクション: インシデントレポートに記載されている通り、node_modulesおよびecosystem.config.jsに注入されたXORエンコードローダーが使用するxorDecode(パターンを含むJavaScript/TypeScriptファイル。
  • このスキャナーは修復を試みません。疑わしい検出結果を報告するのみで、何か疑わしいものが検出された場合は非ゼロの終了コードを返します。

    要件

    • Python: 3.8+ を推奨
    • OS: Linux または macOS

    このスクリプトはPython標準ライブラリのみを使用します。外部のPythonパッケージは不要です。

    基本的な使い方

    • リポジトリのルートから実行(デフォルト、人間が読みやすい出力):
    root@kitploit:~
    python3 cve_2025_55182_scanner.py
    
    • JS XORインジェクションのIoCsについて、特定のプロジェクトまたはルートディレクトリをスキャン:
    root@kitploit:~
    python3 cve_2025_55182_scanner.py --root /path/to/your/nextjs-or-react-project
    
    • JSON出力を生成(自動化またはログ取り込み用):
    root@kitploit:~
    python3 cve_2025_55182_scanner.py --json
    
    • JavaScript XORインジェクションのスキャンをスキップ(システムレベルのチェックのみ):
    root@kitploit:~
    python3 cve_2025_55182_scanner.py --skip-js-scan
    
    • 必要に応じてフラグを組み合わせる:
    root@kitploit:~
    python3 cve_2025_55182_scanner.py --root /var/www/app --json
    

    終了コード

    • 0: 疑わしい指標は見つかりませんでした(すべてのチェックに合格)。
    • 1: 1つ以上の疑わしい指標が見つかりました(少なくとも1つのチェックに失敗)。

    典型的なワークフロー

    • ホストのクイックトリアージ(LinuxまたはmacOS):

      • コマンド:
        • python3 cve_2025_55182_scanner.py
      • 使用場面:
        • ホストがCVE-2025-55182を介して悪用された可能性があると疑い、プロセス、ファイルシステム、systemd、cronのIoCsをすばやく把握したい場合。
    • アプリケーションに焦点を当てたスキャン(Next.js/Reactプロジェクト):

      • コマンド:
        • python3 cve_2025_55182_scanner.py --root /path/to/app
      • 使用場面:
        • システムレベルのIoCsに加えて、悪意のあるXORベースのJavaScriptインジェクション(例: node_modulesまたはアプリケーションコード内)をチェックしたい場合。
    • CI / 自動化環境:

      • コマンド:
        • python3 cve_2025_55182_scanner.py --root . --json
      • 使用場面:
        • ダッシュボード、ログ、または自動化された判断のために構造化されたJSON出力が必要な場合。

    謝辞と参考資料

    • インシデントレポートとIoCs:
      • このスキャナーのチェック内容と侵害の指標は、Asleepaceによる詳細な公開インシデントレポートに大きく基づいています:
      • https://asleepace.com/blog/malware-cve-2025-55182-exploitation-incident-report

    CVE-2025-55182の悪用と関連するマルウェアの挙動を詳細に文書化してくださったAsleepaceに特別な感謝を捧げます。このおかげで、この焦点を絞ったスキャナーを構築することができました。

    ツールをダウンロード