Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-17625 — CVE-2019-17625 用の動作するエクスプロイトコード | Kitploit
ツール/GitHubGitHub/ekultek/cve-2019-17625
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubekultek/cve-2019-17625

CVE-2019-17625

CVE-2019-17625 用の動作するエクスプロイトコード

リポジトリを見る
1896年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-17625

rambox 0.6.9 には、サービス追加時の name フィールドのサニタイズされていないパラメータによる格納型 XSS 脆弱性があります。rambox は NodeJS 上で動作するため、OS コマンドを <a> タグや `` タグに注入することが可能です。

注記: このコードは MacOS でのみテストされており、他のオペレーティングシステムでは再設定が必要な場合があります。

Exploit コード

この Exploit コードは (discord をベースとした) サービスを作成します。シェルはシステムに mkfifo がインストールされている必要があります。もちろん、ペイロードは任意のものに置き換えることができます。

PoC

rce_rambox_poc

ツールをダウンロード