Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-11680_PoC_Exploit — このリポジトリには、ProjectSend r1605 およびそれ以前のバージョンにおける重大な脆弱性である CVE-2024-11680 の概念実証 (PoC) エクスプロイトが含まれています。このエクスプロイトは、権限設定の誤り (Privilege Misconfiguration) に起因する不適切な認証の欠陥を標的としています。 | Kitploit
ツール/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証設定ミス
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

このリポジトリには、ProjectSend r1605 およびそれ以前のバージョンにおける重大な脆弱性である CVE-2024-11680 の概念実証 (PoC) エクスプロイトが含まれています。このエクスプロイトは、権限設定の誤り (Privilege Misconfiguration) に起因する不適切な認証の欠陥を標的としています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1111年前未レビュー

CVE-2024-11680 PoCエクスプロイト

このリポジトリには、ProjectSend r1605 およびそれ以前のバージョンにおける重大な脆弱性である CVE-2024-11680 の Proof of Concept(PoC)エクスプロイトが含まれています。このエクスプロイトは、特権設定の誤り(Privilege Misconfiguration)に起因する不適切な認証の欠陥を標的としています。

alt text


特徴

  • 不適切な認証を悪用してアプリケーションタイトルを変更します。これは脆弱性の確認です。
  • 安全でないオプション(クライアント登録、自動承認、ファイルアップロード)を有効にします。
  • 特権設定の誤りの問題を実証するために新しいユーザーを登録します。
  • テスト後に元のアプリケーションタイトルを自動的に復元します。

使用方法

前提条件

  1. ProjectSend の r1605 またはそれ以前を実行している有効なターゲット。
  2. curl: このスクリプトは HTTP リクエストを送信するために curl を使用します。 curl がインストールされているかどうかは、次のコマンドで確認できます:

command -v curl

インストールされていない場合は、パッケージマネージャーを使用してインストールできます。例: Ubuntu の場合:

sudo apt-get install curl

エクスプロイトの実行

  1. このリポジトリをクローンするか、スクリプトをダウンロードします。
  2. 以下の構文を使用してエクスプロイトを実行します: ./exploit -u TARGET_URL
  3. 出力で、登録されたユーザー用に生成されたユーザー名とパスワードを確認します。

免責事項

このエクスプロイトは、責任ある開示プログラムや脆弱性開示プログラム(VDP)など、許可された環境内での倫理的なテストを目的としています。作者は、このスクリプトを使用した誤用や不正行為について責任を負いません。


著者

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
ツールをダウンロード