Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Crater-CVE-2023-46865-RCE — Crater <=6.0.6, CVE-2023-46865 認証後 RCE (Superadmin) | Kitploit
ツール/GitHubGitHub/asylumdx/crater-cve-2023-46865-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubasylumdx/crater-cve-2023-46865-rce

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 認証後 RCE (Superadmin)

リポジトリを見る
422年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Crater-CVE-2023-46865-RCE

Crater <=6.0.6、CVE-2023-46865 認証後RCE(スーパー管理者)

脆弱性の説明

Crater Invoiceは適切な入力検証が行われていないため、危険なタイプのファイルを無制限にアップロードできるという脆弱性があります。Base64Mimeチェッククラスは、IDAT画像チャンクに有効なPHPペイロードを埋め込むことでバイパスできます。スーパー管理者権限を持つユーザーは、/api/v1/company/upload-logo で会社ロゴを通じて細工されたペイロードをアップロードできます。

使用方法

root@kitploit:~
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'  

$~ python3 crater-rce.py -h                                                                                                                                                                                       
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]

Crater Invoice RCE - CVE-2023-46865

options:
  -h, --help           show this help message and exit
  --target TARGET      Target URL
  --email EMAIL        Email
  --password PASSWORD  Password
  --cmd CMD            Command to execute
  

テスト済み環境

root@kitploit:~
- Crater 6.0.6
- Kali 6.1.0

参考

https://github.com/huntergregal/PNG-IDAT-Payload-Generator

https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html

クレジット

faisalfs10x - 概念実証(PoC)の開発を支援してくれたことに感謝します。

免責事項:

root@kitploit:~
The script is for security analysis and research only, hence I would not be liable if it is been used for illicit activities
ツールをダウンロード