Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54897-LAB — 教育用ラボ。Microsoft SharePoint の逆シリアル化の脆弱性を実演し、リモートコード実行を可能にします。認可されたテストのための実践的な悪用インターフェースを備えています。 | Kitploit
ツール/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

教育用ラボ。Microsoft SharePoint の逆シリアル化の脆弱性を実演し、リモートコード実行を可能にします。認可されたテストのための実践的な悪用インターフェースを備えています。

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ラボ: CVE-2025-54897 - Microsoft Office SharePoint の逆シリアル化の脆弱性

🚀 概要

このラボは、Microsoft Office SharePoint におけるリモートコード実行(RCE)を可能にする逆シリアル化の脆弱性を実演します。この問題は、SharePoint のオブジェクト逆シリアル化ルーチン内で信頼されていないシリアル化データが不適切に処理されることに起因し、認証済みの攻撃者がターゲットサーバー上で任意のコードを実行できるようになります。CVSSv3 スコア 8.8 のこの高深刻度の脆弱性は、Enterprise Server 2016、Server 2019、Subscription Edition を含むさまざまな SharePoint バージョンに影響を及ぼします。悪用に成功すると、ネットワーク環境においてデータの外部流出、権限昇格、またはシステム全体の侵害につながる可能性があります。

⚠️ 安全に関する免責事項

このラボには、潜在的に有害なコード実行シミュレーションが含まれています。隔離された非本番環境でのみ使用してください。適切な許可なしに実稼働システムやネットワークに展開しないでください。著者は、このリポジトリから生じる誤用、損害、または法的結果について一切の責任を負いません。常に倫理的なハッキングガイドラインを遵守し、いかなるシステムでもテストする前に明示的な許可を得てください。

教育目的のみ: このリポジトリは、ソフトウェアの脆弱性と安全なコーディング慣行について学ぶことのみを目的として提供されています。不正アクセス、攻撃、または違法行為を促進することを意図したものではありません。

📋 前提条件

  • 管理者権限を持つ Windows 10/11 または Windows Server 2016/2019/2022(64ビット)。
  • .NET Framework 4.8 以降がインストールされていること。
  • Microsoft SharePoint Server 2016/2019 または Subscription Edition(パッチが適用されていない脆弱なバージョン)。
  • テスト用にポート 80/443 での受信接続を許可するファイアウォールルール。

ダウンロードとインストール

次のリンクからラボリソースを ZIP アーカイブとしてダウンロードします: ラボ ZIP をダウンロード。

インストールするには:

  1. ZIP をローカルディレクトリ(例: C:\cve-2025-54897-lab)に解凍します。
  • コマンドプロンプトで dotnet --version を実行して .NET 依存関係を確認します。
  • 🛠 クイックスタート

    1. 上記の説明に従ってラボ ZIP をダウンロードして解凍します。
    2. 解凍したディレクトリに移動します。
    3. Start.bat を実行して exploit.exe を起動します。これにより、コンソールウィンドウで悪用インターフェースが開きます。
    4. 画面上のプロンプトに従って、ターゲット SharePoint エンドポイント(例: ローカルテスト用の http://localhost:80)を設定します。
    5. ペイロードタイプを選択して実行し、RCE を達成します。

    質問や貢献については、[email protected] までメールでお問い合わせください。

    ツールをダウンロード