Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53786 — CVE-2025-53786 の概念実証エクスプロイト。誤って構成された信頼関係を介したハイブリッド Microsoft Exchange 環境での権限昇格を実証し、ステルスモードとクロスバージョン互換性を備えています。 | Kitploit
ツール/GitHubGitHub/vincentdthe/cve-2025-53786
特権昇格脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティ学習と教育
GitHubvincentdthe/cve-2025-53786

CVE-2025-53786

CVE-2025-53786 の概念実証エクスプロイト。誤って構成された信頼関係を介したハイブリッド Microsoft Exchange 環境での権限昇格を実証し、ステルスモードとクロスバージョン互換性を備えています。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53786 エクスプロイト

このプロジェクトは、Microsoft Exchange Server ハイブリッド展開における重大な脆弱性(CVE-2025-53786)を標的とした概念実証(PoC)エクスプロイトを提供します。この脆弱性により、オンプレミスの Exchange サーバーに対する管理アクセス権を持つ攻撃者が特権を昇格させ、Azure Active Directory 統合を含むオンプレミス環境とクラウド環境の両方を侵害する可能性があります。

免責事項: このツールは教育および研究目的専用です。本番環境での無許可の使用や悪意のある目的での使用は固く禁止されています。作者は、このツールの誤用または損害について一切の責任を負いません。

エクスプロイト: href


特徴

このエクスプロイトは、CVE-2025-53786 の影響を示すためのいくつかの強力な機能を提供します。

  • 特権昇格: オンプレミスとクラウド構成の間の誤って構成された信頼関係を悪用して、ハイブリッド Exchange 環境で昇格したアクセス権を取得します。
  • ステルスモード: Microsoft Purview 監査ログなどのクラウドベースのログ記録システムにおける痕跡を最小限に抑えることで、検知を回避します。
  • クロスバージョン互換性: Microsoft Exchange Server 2016、2019、および Subscription Edition をサポートします。
  • カスタマイズ可能な設定: JSON 設定ファイルを介して対象環境の設定を簡単に調整できます。
  • 詳細ログ: トラブルシューティングと分析のためのエクスプロイト実行の詳細なログ。
  • モジュール設計: 保守と拡張が容易な再利用可能な Python モジュールで構築されています。

前提条件

このエクスプロイトを使用する前に、次の要件が満たされていることを確認してください。

  • 管理者アクセス: オンプレミスの Microsoft Exchange Server の管理者レベルの資格情報が必要です。
  • サポート対象の Exchange バージョン: 対象サーバーは Exchange Server 2016、2019、または Subscription Edition を実行している必要があります。
  • オペレーティングシステム: このツールは Windows 10/11 および Linux (Ubuntu 20.04+) でテストされています。
  • Python バージョン: システムに Python 3.8 以上がインストールされている必要があります。
  • 依存関係: 必要な Python ライブラリはすべて requirements.txt に記載されています。
  • ネットワークアクセス: エクスプロイトを実行するマシンは、対象の Exchange サーバーにネットワークアクセスできる必要があります。

使用方法

次の手順でエクスプロイトを実行します。

  1. 設定の準備:

    • config.json に正確な対象サーバーの詳細が含まれていることを再確認します。
  2. エクスプロイトの実行:

    root@kitploit:~
    python exploit.py
    
    • 省略可能: 詳細な出力には --verbose フラグを使用します:
      root@kitploit:~
      python exploit.py --verbose
      
  3. 実行の監視:

    • ログは logs/exploit.log ファイルに保存されます。
    • 実行が成功すると、次のようなメッセージが表示されます:
      root@kitploit:~
      [SUCCESS] Privilege escalation completed. Check logs for details.
      
  4. ポストエクスプロイト:

    • 特権昇格が成功した証拠についてログを確認します。
    • 取得したアクセス権は、テストまたは調査目的のために責任を持って使用してください。

ファイル

エクスプロイトの内容の概要は次のとおりです。

  • exploit.py: エクスプロイトのロジックを実行するメインスクリプト。
  • requirements.txt: すべての Python 依存関係を一覧表示します。
  • config.json: 対象サーバーの詳細を指定するための設定ファイル。
  • utils.py: ロギング、認証、エラー処理のためのユーティリティ関数。
  • logs/: 実行ログが保存されるディレクトリ(自動的に作成されます)。

トラブルシューティング

問題が発生した場合は、次の手順を試してください。

  • エラー: "Connection refused"
    • config.json 内の server_url を確認し、サーバーがオンラインであることを確認してください。
  • エラー: "Module not found"
    • pip install -r requirements.txt を再実行して、不足している依存関係をインストールしてください。
  • ログが生成されない
    • logs/ ディレクトリへの書き込み権限を確認してください。

さらにサポートが必要な場合は、Contact tox.txt ファイルに記載されている連絡先情報を参照してください。または、問題の詳細な説明を添えて GitHub に issue を開くと、コミュニティサポートや直接のフィードバックを受けることができます。


謝辞

  • CVE-2025-53786 を特定し文書化してくれたセキュリティ研究コミュニティに感謝します。
  • オープンソースのエクスプロイト開発のベストプラクティスに触発されています。
ツールをダウンロード