Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-29399 — CVE-2024-29399 参照 | Kitploit
ツール/GitHubGitHub/ally-petitt/cve-2024-29399
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubally-petitt/cve-2024-29399

CVE-2024-29399

CVE-2024-29399 参照

リポジトリを見る
62年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-29399 脆弱性の詳細

概要

Savane v3.13 以前では、アップロードされたファイルの検証が欠如しているため、権限昇格が可能になる可能性があります。インストール手順に従って設定された Web サーバーは、クロスサイトスクリプティング (XSS) に対して脆弱です。誤って設定された Web サーバーでは、これによりリモートコード実行 (RCE) が発生する可能性があります。

CWE 分類: CWE-434: 危険なタイプのファイルのアップロード制限の欠如

報告者: Ally Petitt

影響を受ける製品: Savane

影響を受けるバージョン: 3.13 以前

検証手順

  1. ブラウザで /register/upload.php にアクセスします。
  2. 悪意のあるファイルをアップロードします。これは、Webサーバーの設定に応じて (概要を参照)、HTML ファイルや PHP ファイルなどに限定されません。それぞれの例を以下に示します:

PoC.html

root@kitploit:~
<script>
  alert("XSS");
</script>

PoC.php

root@kitploit:~
<?php
  echo system("id");
?>
  1. 表示されたアップロードされたファイルへのリンクにアクセスして、コード実行をトリガーします。

緩和策

Savane バージョン 3.14 以降にアップグレードしてください。パッチは こちら にあります。

ツールをダウンロード