Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4636 — デフォルトのImagickを使用した認証不要のリモートコード実行 | Kitploit
ツール/GitHubGitHub/ap0dexme0/cve-2023-4636
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubap0dexme0/cve-2023-4636

CVE-2023-4636

デフォルトのImagickを使用した認証不要のリモートコード実行

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4636

  • Limelightの脆弱性は、Imagickを介した画像処理中に発生するファイルパスの不十分な制御に起因する、認証されていないリモートコード実行(RCE)の問題です。攻撃者はFTP経由でファイルを提供できるようになり、ローカルファイルインクルードとリモートコード実行につながります。この条件下では、攻撃者は修正されていないWordPressサイトを乗っ取る可能性があります。

スクリーンショット

Screenshot_1

必要条件

  • Python3.7+

サポート対象OS

  • Linuxユーザー
  • Windowsユーザー

始め方

root@kitploit:~
$ git clone https://github.com/ThatNotEasy/CVE-2023-4636
$ cd CVE-2023-4636
$ pip/pip3 install -r requirements.txt
$ python/python3 CVE-2023-4636.py

注意事項

  • このツールを使用することにより、教育目的でのみ使用し、違法行為には使用しないことに同意したものとみなします。また、このツールの使用に伴うすべてのリスクを負うことに同意します。私はこのツールの使用によって生じた直接的または間接的な損害について一切責任を負いません。私を訴えないでください!

作者

  • Pari Malam

連絡先

Telegram Discord

クレジット:

  • PatrickOwl
ツールをダウンロード