Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ambionics/cnext-exploits
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubambionics/cnext-exploits

cnext-exploits

CNEXT (CVE-2024-2961) のエクスプロイト — glibc の iconv() におけるバッファオーバーフロー

リポジトリを見る
5056121年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CNEXTエクスプロイト

CNEXT(CVE-2024-2961)のエクスプロイト。glibcのiconv()におけるバッファオーバーフロー。@cfreal_作

使い方

root@kitploit:~
$ git clone --recurse-submodules https://github.com/ambionics/cnext-exploits.git
$ pip install -r requirements.txt

技術的分析

脆弱性とエクスプロイトは以下のブログ記事で説明されています:

  • Iconv, set the charset to RCE: Exploiting the glibc to hack the PHP engine (part 1): PHPフィルタ
  • Iconv, set the charset to RCE: Exploiting the glibc to hack the PHP engine (part 2): 直接のiconv()呼び出し、Roundcube
  • Iconv, set the charset to RCE: Exploiting the glibc to hack the PHP engine (part 3): PHPフィルタ、ブラインド

エクスプロイト

  • CNEXT: ファイル読み取りからRCEエクスプロイト
  • Blind CNEXT: ブラインドファイル読み取りからRCEエクスプロイト
  • Roundcube: 認証済みRCEエクスプロイト
  • CosmicSting + CNEXT: Magento <= 2.4.7でのRCE
  • ツールをダウンロード