Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-12748 — CVE-2025-12748 の概念実証と詳細 | Kitploit
ツール/GitHubGitHub/teresh1/cve-2025-12748
クラウドインフラストラクチャセキュリティ脆弱性分析エクスプロイト学習と教育
GitHubteresh1/cve-2025-12748

CVE-2025-12748

CVE-2025-12748 の概念実証と詳細

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-12748

Eng Rus

  • Credit: Svyatoslav Tereshin (@TERESH1), Artem Mukhin (@saladosss)
  • Issues: #687, #825

English

説明

XMLファイルの処理手順に問題が発見されました。

ファイルの内容の処理は、ACL チェックの前に実行されます。これにより、権限が制限されたユーザーが特別に細工された XML ファイルを送信し、過剰なリソース消費を引き起こし、サービス拒否 (DoS) 攻撃の可能性をもたらします。

環境設定

  1. OS: Alt Linux P10 server
  2. 記事 (ロシア語) に従って libvirt/qemu をインストール・設定します。
  • 英語での概要:
root@kitploit:~
apt-get install libvirt libvirt-kvm libvirt-qemu
gpasswd -a user vmusers
systemctl enable --now libvirtd
  1. /etc/libvirt/libvirtd.conf の内容を以下に置き換えます:
root@kitploit:~
listen_tls = 0
listen_tcp = 1
tcp_port = "16509"
listen_addr = "0.0.0.0"
unix_sock_group = "vmusers"
auth_tcp = "none"
access_drivers = ["polkit"]
min_workers = 1
max_workers = 1
prio_workers = 1
admin_min_workers = 1
admin_max_workers = 1

log_outputs="1:file:/var/log/libvirt/libvirtd.log"
log_level = 1
  1. polkit のルールを追加します (/etc/polkit-1/rules.d/50-libvirt-user.rules):
root@kitploit:~
polkit.addRule(function(action, subject) {
    polkit.log("action=" + action);
    polkit.log("subject=" + subject);
    if ((action.id == "org.libvirt.api.domain.write" || action.id == "org.libvirt.api.domain.save") &&
        subject.user == "user") {
        return polkit.Result.NO;
    }
    else {
        return polkit.Result.YES;
    }
})
  1. サービスを再起動します: systemctl restart libvirtd polkit

再現

有効な XML ファイルを使用して libvirt にアクセス:

root@kitploit:~
virsh --connect qemu://system define ./test.xml

次のエラーが表示されます:

root@kitploit:~
error: Failed to define domain from ./test.xml
error: access denied: access denied "QEMU"

対応する polkit ログ:

root@kitploit:~
polkitd[611708]: <no filename>:2: action=[Action id='org.libvirt.unix.manage']
polkitd[611708]: <no filename>:3: subject=[Subject pid=613904 user='user' groups=user,wheel,vmusers,docker seat=null session='55525' local=false active=true]
polkitd[611708]: <no filename>:2: action=[Action id='org.libvirt.api.connect.getattr' connect_driver='QEMU']
polkitd[611708]: <no filename>:3: subject=[Subject pid=613904 user='user' groups=user,wheel,vmusers,docker seat=null session='55525' local=false active=true]
polkitd[611708]: Unregistered Authentication Agent for unix-process:613904:1401403695 (system bus name :1.113770, object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale ru_RU.UTF-8) (disconnected from bus)
polkitd[611708]: <no filename>:2: action=[Action id='org.libvirt.api.domain.write' domain_name='test-vm' connect_driver='QEMU' domain_uuid='123e4567-e89b-12d3-a456-426614174000']
polkitd[611708]: <no filename>:3: subject=[Subject pid=613904 user='user' groups=user,wheel,vmusers,docker seat=null session='55525' local=false active=true]

悪意のある XML ファイルを使用して libvirt にアクセス:

root@kitploit:~
virsh --connect qemu://system define ./oom.xml

サーバーがハングするためログは空になり、top で libvirtd のリソース消費増加を確認できます。

Руссский

説明

XMLファイルの処理手順に問題が発見されました。

ファイルの内容の処理は、ACL チェックの前に実行されます。これにより、権限が制限されたユーザーが特別に細工された XML ファイルを送信し、過剰なリソース消費を引き起こし、サービス拒否 (DoS) 攻撃の可能性をもたらします。

環境設定

  1. OS: Alt Linux P10 server
  2. 記事 に従って libvirt/qemu をインストール・設定します。
  3. /etc/libvirt/libvirtd.conf の内容を以下に置き換えます:
root@kitploit:~
listen_tls = 0
listen_tcp = 1
tcp_port = "16509"
listen_addr = "0.0.0.0"
unix_sock_group = "vmusers"
auth_tcp = "none"
access_drivers = ["polkit"]
min_workers = 1
max_workers = 1
prio_workers = 1
admin_min_workers = 1
admin_max_workers = 1

log_outputs="1:file:/var/log/libvirt/libvirtd.log"
log_level = 1
  1. polkit のルールを追加します (/etc/polkit-1/rules.d/50-libvirt-user.rules):
root@kitploit:~
polkit.addRule(function(action, subject) {
    polkit.log("action=" + action);
    polkit.log("subject=" + subject);
    if ((action.id == "org.libvirt.api.domain.write" || action.id == "org.libvirt.api.domain.save") &&
        subject.user == "user") {
        return polkit.Result.NO;
    }
    else {
        return polkit.Result.YES;
    }
})
  1. 再起動します: systemctl restart libvirtd polkit

再現

有効な XML ファイルを使用して libvirt にアクセス:

root@kitploit:~
virsh --connect qemu://system define ./test.xml

次のエラーが表示されます:

root@kitploit:~
ошибка: Не удалось создать описание домена на основе ./test.xml
ошибка: доступ запрещен: доступ запрещен "QEMU"

対応する polkit ログ:

root@kitploit:~
polkitd[611708]: <no filename>:2: action=[Action id='org.libvirt.unix.manage']
polkitd[611708]: <no filename>:3: subject=[Subject pid=613904 user='user' groups=user,wheel,vmusers,docker seat=null session='55525' local=false active=true]
polkitd[611708]: <no filename>:2: action=[Action id='org.libvirt.api.connect.getattr' connect_driver='QEMU']
polkitd[611708]: <no filename>:3: subject=[Subject pid=613904 user='user' groups=user,wheel,vmusers,docker seat=null session='55525' local=false active=true]
polkitd[611708]: Unregistered Authentication Agent for unix-process:613904:1401403695 (system bus name :1.113770, object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale ru_RU.UTF-8) (disconnected from bus)
polkitd[611708]: <no filename>:2: action=[Action id='org.libvirt.api.domain.write' domain_name='test-vm' connect_driver='QEMU' domain_uuid='123e4567-e89b-12d3-a456-426614174000']
polkitd[611708]: <no filename>:3: subject=[Subject pid=613904 user='user' groups=user,wheel,vmusers,docker seat=null session='55525' local=false active=true]

悪意のある XML ファイルを使用して libvirt にアクセス:

root@kitploit:~
virsh --connect qemu://system define ./oom.xml

サーバーがハングするためログは空になり、top で libvirtd のリソース消費増加を確認できます。

ツールをダウンロード