Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-7783-poc — CVE-2025-7783 の POC | Kitploit
ツール/GitHubGitHub/benweissmann/cve-2025-7783-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubbenweissmann/cve-2025-7783-poc

CVE-2025-7783-poc

CVE-2025-7783 の POC

リポジトリを見る
316110ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

form-data boundary randomness vulnerability (CVE-2025-7783)

主に https://hackerone.com/reports/2913312 を基にしています。著者は https://hackerone.com/parrot409?type=user です。

インストール:

  • npm install
  • python3 がインストールされ、z3 モジュールが利用可能であることを確認してください(pip3 install -r requirements.txt)-- エクスプロイトコードは python3 を呼び出して次のランダム値を予測します。

実行:

並行して以下を実行します:

  • npm run start-backend(操作されたリクエストを受信するバックエンドサーバー)
  • npm run start-vulnerable-server(操作されたリクエストを送信するよう騙されるフロントエンドサーバー)
  • npm run run-exploit(エクスプロイトを作成して送信するクライアントコード)

npm run backend の標準出力には、is_admin: true を含むリクエストが表示されるはずです(vulnerable-server.js のコードでは API 呼び出しに is_admin パラメータを追加する意図はありませんが)。

ツールをダウンロード