Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/wxdou/cve-2025-63914
脆弱性分析エクスプロイトウェブセキュリティ
GitHubwxdou/cve-2025-63914

CVE-2025-63914

CVE-2025-63914 の公開開示とパッチ: Cinnamon/kotaemon における Zip 爆弾の脆弱性

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63914

CVE-2025-63914の公開開示とパッチ: Cinnamon/kotaemonにおけるZipボムの脆弱性。

クレジット

Wang Yuanrong

概要

_may_extract_zip 関数はZIP展開に関する制限を適用しないため、悪意のあるZipボムが過剰なリソース消費とサービス拒否を引き起こす可能性があります。

詳細

\libs\ktem\ktem\index\file\ui.py ファイル内の _may_extract_zip 関数は、アップロードされたZIPファイルの内容をチェックしません。内容は展開のたびにクリアされる一時フォルダに抽出されますが、Zipボムのアップロードに成功すると、展開中にサーバーが過剰なリソースを消費する可能性があります。さらに、その後ファイルがアップロードされない場合、展開されたデータがディスク容量を占有し、システムを利用不能にする可能性があります。ファイルのアップロード権限を持つ者は誰でもこの攻撃を実行できます。

PoC

以下のコマンドを使用して最新イメージをプルして実行します:

root@kitploit:~
docker run \
--name kotaemon \
-e GRADIO_SERVER_NAME=0.0.0.0 \
-e GRADIO_SERVER_PORT=7860 \
-v /home/kali/ktem_app_data/:/app/ktem_app_data \
-p 7860:7860 -d \
ghcr.io/cinnamon/kotaemon:0.11.0-full

極端な圧縮率を達成するために、繰り返しバイトで構成される圧縮率の高いペイロードを作成します。

img1

この過程で、リソース消費による処理速度の低下に気付く場合があり、一時ディレクトリのサイズを確認できます。

img2

このリソース使用量は、他のファイルがアップロードされていない場合でも残ります。

影響

ファイルアップロード権限を持つ攻撃者は、細工されたZIPアーカイブを送信し、ディスク、CPU、メモリを無制御に消費させて、サービスクラッシュやホストの停止を引き起こす可能性があります。最新リリース(0.11.0)を含むすべてのインスタンスが影響を受けます。

パッチ

このリポジトリには、テスト用Zipボムとバージョン0.11.0向けの対応パッチが提供されています。

パッチの概要:

  • extractallをストリーム方式の展開に置き換える。
  • 制限を適用する: ファイルごとのサイズ、展開後の合計サイズ、エントリ数。
  • 暗号化されたエントリと極端な圧縮率を拒否する。
  • ファイル拡張子をホワイトリスト化する。
  • エラー時のクリーンアップ。

パッチ適用後、Zipボムが送信されると警告がポップアップ表示され、操作が拒否されます:

img3

ツールをダウンロード