Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9267 — Seagate Toolkit for Windows(インストーラ <2.35.0.6)は、安全でないDLL読み込みに対して脆弱です。インストーラは検証なしに作業ディレクトリからDLLを読み込むため、攻撃者はインストーラと同じ場所に悪意のあるDLLを配置し、任意のコードを実行できます。 | Kitploit
ツール/GitHubGitHub/tiger3080/cve-2025-9267
特権昇格脆弱性分析エクスプロイトサプライチェーンセキュリティバイナリエクスプロイト
GitHubtiger3080/cve-2025-9267

CVE-2025-9267

Seagate Toolkit for Windows(インストーラ <2.35.0.6)は、安全でないDLL読み込みに対して脆弱です。インストーラは検証なしに作業ディレクトリからDLLを読み込むため、攻撃者はインストーラと同じ場所に悪意のあるDLLを配置し、任意のコードを実行できます。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9267

説明

Windows上のSeagate Toolkitにおいて、Toolkit Installer(バージョン2.35.0.6より前)に安全でないDLL読み込みの脆弱性が存在します。インストーラは現在の作業ディレクトリからDLLを読み込もうとし、その出所や整合性を検証しません。攻撃者がインストーラ実行可能ファイルと同じディレクトリに悪意のあるDLLを配置できる場合(たとえば、作業/インストールディレクトリを制御することにより)、インストーラはそのDLLを読み込み、実行中のユーザーの権限で実行するため、任意のコード実行が可能となります。この問題は、相対パスに依存したり、システムライブラリを呼び出す際に完全な絶対パスを指定しなかったりするなど、安全でないDLL読み込みの慣行に起因します。

影響を受ける製品

  • ベンダー: Seagate Technology
  • 製品: Seagate Toolkit
  • プラットフォーム: Windows
  • バージョン: 2.35.0.6より前
  • コンポーネント: サービス実行可能パス

脆弱性の詳細

  • 脆弱性タイプ:
    • CWE-427 — 制御されない検索パス要素 (Uncontrolled Search Path Element)
    • CWE-426 — 信頼できない検索パス (Untrusted Search Path)
  • 攻撃タイプ: ローカル
  • 影響:
    • SYSTEM権限への昇格
  • CVE ID: CVE-2025-9267
  • CVSSスコア(CNA): 7.0(高)
  • CVSSベクトル: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

発見者

Natthawut Saexu

概念実証(PoC)

テスターは悪意のあるDLLと、それをユーザー制御可能なパスに継続的にコピーするスクリプトを準備しました。 PoC Screenshot

テスターはインストーラを実行し、インストールパスをユーザー制御可能な場所に変更しました。 PoC Screenshot

インストールが完了した後、テスターは攻撃マシンにSYSTEM権限を持つリバースシェルを取得しました。 PoC Screenshot PoC Screenshot

参考文献

  • NVD – CVE-2025-9267
  • MITRE CVE Record
  • Vendor Advisory – Seagate
ツールをダウンロード