Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-49103 — CVE-2023-49103 の PoC | Kitploit
ツール/GitHubGitHub/creacitysec/cve-2023-49103
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

CVE-2023-49103 の PoC

リポジトリを見る
30112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-49103

CVE-2023-49103 の PoC

概要

このPythonスクリプトは、phpinfo() の出力の存在を確認するために、大量のURLリストを効率的に処理するように設計されています。マルチスレッドを使用して多数のURLを同時に処理し、処理を大幅に高速化します。また、進行状況を視覚的に追跡するためのリアルタイムプログレスバーも備えています。

脆弱性をトリガーするには、phpinfo() URL へのアクセスだけでは不十分です。.htaccess をバイパスする必要もあります(rapid7 の洞察に感謝)。この場合、URL に /.css を追加することで行います。

必要条件

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures(Python 3 の標準ライブラリの一部)

インストール

  1. システムに Python 3 がインストールされていることを確認してください。
  2. このリポジトリをクローンするか、スクリプトをダウンロードしてください。
  3. 必要な Python パッケージをインストールします:

pip install requests urllib3 colorama alive-progress

使用方法

スクリプトを使用するには、チェックするURLのリストを含むテキストファイルが必要です。各URLは新しい行に記述してください。

URLリストの準備

テキストファイル(例:urls.txt)を作成し、各URLを新しい行に記述します。

スクリプトの実行

次のコマンドでスクリプトを使用し、input_file.txt をURLのファイルに、output_file.txt を希望する出力ファイル名に置き換えてください:

python exploit.py -t input_file.txt -o output_file.txt

結果の確認

スクリプトは各URLを処理し、結果を指定された出力ファイルに出力します。有効な phpinfo() 出力があるURLがこのファイルに記録されます。

コントリビューション

このリポジトリをフォークするか、改善点を含むプルリクエストを送信してください。

@random-robbie さん、PR ありがとう <3

免責事項

このスクリプトはもともと楽しみのために書きました(退屈でマルチスレッドに挑戦したかっただけです)。悪意のある目的のためではありません。同じように、自分のインスタンスでのみテストし、他人のインスタンスではテストしないでください。 もちろん、このスクリプトは教育目的のみです。

ツールをダウンロード