Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-CVE-2024-45352 — Xiaomi の重大な脆弱性 (CVE-2024-45352) に関する技術レポート | Kitploit
ツール/GitHubGitHub/edwins907/-cve-2024-45352
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストハードウェアとIoTセキュリティ
GitHubedwins907/-cve-2024-45352

-CVE-2024-45352

Xiaomi の重大な脆弱性 (CVE-2024-45352) に関する技術レポート

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2024-45352 – Xiaomi Smarthome リモートコード実行(RCE)

📌 概要

Xiaomi Smarthome アプリケーションに重大な脆弱性(CVE-2024-45352)が発見されました。内部 API パーサーにおける不適切な入力処理により、未認証のリモートコード実行(RCE)が可能になります。この脆弱性は、ローカルネットワーク上の攻撃者によって悪用され、影響を受けるシステム上で任意のコマンドを実行される可能性があります。


🛡️ CVE ID

  • CVE: CVE-2024-45352
  • CVSS(推定): 8.8(高)
  • 攻撃元区分: ネットワーク
  • 攻撃の複雑さ: 低
  • 必要な特権レベル: なし
  • ユーザー操作: 不要

🧪 概念実証(PoC)

以下の PoC は、Xiaomi Smarthome ローカル API に対する悪意を持って細工されたリクエストによる RCE を示しています:

root@kitploit:~
curl -X POST http://<target_ip>:<port>/api/parse --data '{"script":"system('id')"}''
ツールをダウンロード