Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5548 — CVE-2025-5548の分析と悪用のためのラボ | Kitploit
ツール/GitHubGitHub/x3nt4ur0/cve-2025-5548
ペイロード生成脆弱性分析エクスプロイトリバースエンジニアリングデバッガファジングペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践
GitHubx3nt4ur0/cve-2025-5548

CVE-2025-5548

CVE-2025-5548の分析と悪用のためのラボ

385ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

脆弱性の悪用と分析

ドキュメントの目的: ラボ環境の展開中に得られた知識を振り返り、CVE-2025-5548の悪用プロセスを詳細に説明し、未知の脆弱性(ゼロデイ)の調査への次のステップを検討します。


1. 脆弱性探索に対する私の見解

このモジュールを通じて、エクスプロイトの開発は外科手術のような精密作業であることを実感しました。自動スキャナーを適当に実行するのではなく、コンピュータが内部でどのように情報を処理するかを理解することが重要です。

実際の作業サイクルは3つの柱に基づいていることを学びました:観察(Ghidraなどのツールでプログラムコードを静的に分析し危険な関数を探す)、相互作用(Immunity Debuggerなどのデバッガを使用してリアルタイムでメモリを確認する)、そして操作(データを注入してプログラムが通常のフロー制御を失わせる)です。

2. ラボの課題:FreeFloat FTPの悪用

理論をテストするために、Python 3と分析ツールを搭載したWindows 11の仮想マシンを準備しました。ターゲットとして選んだのは、NOOPコマンドに脆弱性があることが判明したFTPサーバーです。個々のツールを個別に説明する代わりに、攻撃プロセスでそれらをどのように使用したかを以下に示します:

  • クラッシュを引き起こす: まずPythonでファザーをプログラムしました。サーバーにどんどん長いテキストのバーストを送信するというアイデアです。400バイトに達したとき、サーバーがフリーズしました。バッファオーバーフローを発見したのです。
  • 制御を奪う(EIPの乗っ取り): 次のステップは、メモリがオーバーフローする正確なポイントを特定し、その後プロセッサが実行する命令(EIPレジスタ)を制御できるようにすることでした。Mona.pyプラグインを使用して、正確な距離が246バイトであることを発見しました。
  • 道をクリアする: 問題に直面しました。特定の文字(改行\x0aやヌルバイト\x00など)が含まれていると、サーバーがコードを切り捨ててしまうのです。バイトシーケンスを送信し、デバッガのメモリを何度も確認して、すべての「不良文字」を特定し、回避できるようにしなければなりませんでした。
  • 最後の一撃: プログラムが私がウイルスを隠すメモリ領域にジャンプする方法が必要でした。FTP自身のコード内にJMP ESP命令を見つけました。そのアドレスを組み合わせ、Metasploitで最終ペイロードを生成し、実行すると、攻撃マシンからWindows被害マシンへの完全な制御を備えたリモートコンソールを開くことに成功しました。

3. 実践を超えて:ゼロデイへの道

このプログラムの悪用は非常に教育的でしたが、これが準備された環境であることを認識しています。現実の世界では、現代のシステムは複雑なセキュリティシールドを備えています。将来、誰も知らないバグ(ゼロデイ)を発見するためには、技術を進化させる必要があることは明らかです:

  1. 基本的なファジングを忘れる: 現代のソフトウェアでは「A」を送るだけではもはや通用しません。ファイルやネットワークプロトコルの構造を理解する高度なファザーを使用して、プログラムのより深い層を騙す方法を学ぶ必要があります。
  2. セキュリティパッチを研究する: 魅力的だと感じる技術の一つはパッチディフです。Windowsやプログラムのアップデートを取得し、以前のバージョンと比較して、開発者が正確にどのコード行を削除または追加したかを確認します。多くの場合、これにより、脆弱性が公開される前にその所在が「教えられる」のです。
  3. 緩和策と戦う: ROP(Return-Oriented Programming)などのテクニックを学び、現代のコンピュータがメモリの特定領域でのコード実行を禁止している場合でもエクスプロイトが機能するようにする必要があります。

4. 最終的な考察

このラボから得た最も貴重な教訓は、忍耐と細部への注意がすべてであるということです。

オフセットの1バイトの計算ミスや、フィルタリングを忘れた禁止文字があれば、エクスプロイト全体が失敗し、プログラムは単に閉じてしまいます。ツールや既製のスクリプトは大いに役立ちますが、基礎(スタック、ESP、EIPの構成方法)を理解することだけが、最初からうまくいかないときにコードを修正する唯一の方法です。

ツールをダウンロード