Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/faisalfs10x/cve-2019-14322-scanner
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubfaisalfs10x/cve-2019-14322-scanner

CVE-2019-14322-scanner

CVE-2019-14322 の PoC: 制限付きディレクトリへのパス名の不適切な制限('Path Traversal')

リポジトリを見る
115年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-14322-scanner

  • Pallets Werkzeug 0.15.4 以前に脆弱性が発見されました。重大(critical)と評価されています。この脆弱性は、Windows コンポーネントの SharedDataMiddleware 関数に影響を与えます。未知の入力を用いた操作により、ディレクトリトラバーサル脆弱性が発生します。この脆弱性の CWE 定義は CWE-22 です。
  • Pallets Werkzeug 0.15.5 以前では、SharedDataMiddleware が Windows のパス名におけるドライブ名(C: など)を適切に処理しません。
  • 制限付きディレクトリへのパス名の制限が不適切(パストラバーサル)

使用方法:

  • このスクリプトは概念実証として c:/windows/win.ini を読み取ります。
  • python3 CVE-2019-14322-scanner.py -l list_target.txt

公開元:

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

免責事項:

  • このスクリプトはセキュリティ分析と研究のみを目的としており、不正な活動に使用された場合、私は一切の責任を負いません。
ツールをダウンロード