Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-60655 | Kitploit
ツール/GitHubGitHub/dotadrien/cve-2025-60655
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubdotadrien/cve-2025-60655

CVE-2025-60655

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-60655 - 無制限アップロードを介したリモートコード実行 (RCE)

研究者DotAdrien
深刻度9.8 (CRITICAL) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
ソフトウェアScript Pag

説明

画像アップロードシステムにおける重大な脆弱性により、リモートコード実行 (RCE) が可能になります。このアプリケーションは、ファイルタイプの検証をクライアント側の JavaScript のみに依存しています。これらの JS チェックをバイパスすることで、攻撃者は悪意のある PHP スクリプトをアップロードできます。SQL インジェクションと組み合わせてファイルパスを取得することで、攻撃者はサーバー上で任意のコードを実行できます。

ツールをダウンロード