Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-41453_CVE-2024-41454 — CVE-2024-41454, CVE-2024-41453 | Kitploit
ツール/GitHubGitHub/code5ecure/cve-2024-41453_cve-2024-41454
脆弱性分析ウェブアプリケーション悪用マルウェア分析ペネトレーションテスト学習と教育クローラー
GitHubcode5ecure/cve-2024-41453_cve-2024-41454

CVE-2024-41453_CVE-2024-41454

CVE-2024-41454, CVE-2024-41453

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

#CVE-2024-41453

#CVE-2024-41454

ProcessMaker 脆弱性 (教育目的のみ): @ryancooley @velkymx @nolanpro @caleeli

  • このリポジトリから ProcessMaker 4 Core Docker インスタンスをインストールしてください: https://github.com/ProcessMaker/pm4core-docker

  • これは最新の pm Docker バージョンです (PM_VERSION=4.1.21)、以下の画像は .env ファイルです。 image

保存型 XSS

  1. XSS ペイロードを含む JSON ファイルを作成します。 image (サンプルファイル sample.json をアップロードしました)

  2. このファイルを Process 管理者ユーザーに送信し、このファイルをプロセスとしてインポートするようリクエストします。 image image image

  3. 管理者ユーザーがこのファイルをインポートし、このプロセスをアーカイブしようとすると、悪意のある JavaScript コードが実行されます。

(chrome 最新バージョン: Version 126.0.6478.127 (Official Build) (64-bit))

image

明らかに、インポート機能にはユーザー入力のサニタイズが不足しています。

悪意のあるファイルアップロード

  1. 管理者ユーザーは、カスタマイズ UI のカスタムログインロゴアップロードセクションで HTML ファイルをアップロードし、画像制限をバイパスできます。 image

  2. これがアップロードされたファイルです: image

  3. また、PHP ファイルをアップロードすることも可能ですが、実行されません。 image image

アップローダーには適切な入力検証が不足しています。

ツールをダウンロード