Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-1671 — cve-2023-1671 のエクスプロイト。テスト機能とエクスプロイト機能があります。テスト機能は、脆弱なサイトから dnslog ドメインに ping リクエストを送信します。ping が成功した場合、脆弱性が存在します。失敗した場合、cve-2023-1671 は存在しません。一方、エクスプロイト機能は、指定したコマンドを含むリクエストをサーバーに送信します。 | Kitploit
ツール/GitHubGitHub/csffs/cve-2023-1671
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubcsffs/cve-2023-1671

cve-2023-1671

cve-2023-1671 のエクスプロイト。テスト機能とエクスプロイト機能があります。テスト機能は、脆弱なサイトから dnslog ドメインに ping リクエストを送信します。ping が成功した場合、脆弱性が存在します。失敗した場合、cve-2023-1671 は存在しません。一方、エクスプロイト機能は、指定したコマンドを含むリクエストをサーバーに送信します。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Сve-2023-1671

cve-2023-1671(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1671 ) はどのように機能しますか?

/opt/ws/bin/ftsblistpack は Perl スクリプトで、別の Perl スクリプトである /opt/ws/bin/sblistpack を呼び出します。

その中のシェルコマンドの引数は一重引用符で囲まれています:

root@kitploit:~
      $rc += system("$sblistpack '$uri' '$user' '$filetype' '$filein' '$fileout'");

これは将来重要になります。脆弱性につながる要因の一つとなるでしょう。

次に /opt/ui/apache/htdocs/controllers/UsrBlocked.php は、ユーザー指定のパラメータ(args_reason、url、filetypeser、user_encoded)を ftsblistpack に渡します。

ユーザー入力は引き続き PHP 関数 escapeshellarg() によって処理されます。この関数は、文字列の周囲または既存の一重引用符に一重引用符を追加します。

これにより、文字列をシェル関数に直接渡し、ユーザーパラメータと一緒に処理することができます。

これにより何が起こるかを確認できます:

次のように入力すると:

root@kitploit:~
   ';echo 1 # 

次のようになります:

root@kitploit:~
    'shell user' ' ';echo 1 #'

そしてこれにより、このコマンドでシステムに損害を与えることが可能になります。 エンコードされた値を user_encoded に追加します。

UsrBlocked.php は /index.php?c=blocked 経由でリダイレクトされ、必要な GET および POST パラメータが入力されます。user_encoded パラメータは Base64 でエンコードされているため、インジェクションに理想的です。

参考リンク:

https://github.com/ohnonoyesyes/CVE-2023-1671 - シェルエクスプロイト

https://vulncheck.com/blog/cve-2023-1671-analysis - pos cve-2023-1671

https://nvd.nist.gov/vuln/detail/CVE-2023-1671 - NIST の cve-2023-1671 情報

これは cve-2023-1671 のエクスプロイトです。

テスト機能とエクスプロイト機能があります。

テストは、脆弱なサイトから dnslog(http://www.dnslog.cn) ドメインに ping リクエストを送信します。ping が成功すれば脆弱性が存在し、成功しなければ cve-2023-1671 は存在しません。

一方、エクスプロイト機能は、指定したコマンドを含むリクエストをサーバーに送信します。

使用方法:

-h

root@kitploit:~
使用法パラメータを取得します

機能パラメータ:

--exploit

root@kitploit:~
cve-2023-1671 をエクスプロイトする機能を呼び出します。 
脆弱性が存在するかどうかを確認せずに、任意のコマンドを実行します。

--test

root@kitploit:~
脆弱性テスト機能を呼び出します。
これは、脆弱なサーバーから dnslog ドメインに ping を送信することで行われます。 
ping が発生した場合、脆弱性 cve-2023-1671 が存在します。

補助パラメータ:

-u

root@kitploit:~
これは対象サイトの IP または URL です。 
形式は 192.168.0.1 または site.com であることに注意してください。

-p

root@kitploit:~
 脆弱なサイトのポートです。必須パラメータです。https://site.ocm の場合でも、-u site.com -p 443 を指定する必要があります。

-c

root@kitploit:~
これは --exploit 機能のパラメータです。
サイトをエクスプロイトするために実行したい任意のコマンドです。 
形式:-c 'echo cve' 

使用例:

エクスプロイト機能:

root@kitploit:~
python cve-2023-1671.py --exploit -u 192.168.0.1 -p 443 -c 'echo 1'

テスト機能:

root@kitploit:~
 python cve-2023-1671.py --test -u 192.168.0.1 -p 443

注意!

このエクスプロイトは教育目的で書かれており、あなたの行動に対して私は一切責任を負いません。

このエクスプロイトは、自身のシステムをテストし保護する目的でのみ使用してください。

ツールをダウンロード