Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-15227 — CVE-2020-15227 チェッカー | Kitploit
ツール/GitHubGitHub/filipsedivy/cve-2020-15227
静的分析脆弱性スキャナーコード分析エクスプロイトウェブアプリケーション悪用
GitHubfilipsedivy/cve-2020-15227

CVE-2020-15227

CVE-2020-15227 チェッカー

リポジトリを見る
115年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-15227

免責事項! 私は、これを実際の環境で使用することについて一切責任を負いません。絶対に使用しないでください。これはデモンストレーションおよびシステム管理者向けのテストを目的としたものです。


このツールは、nette/application の脆弱性をテストするためのものです。

脆弱性の修正方法

Composer

依存関係を最新バージョンに更新してください。

  • nette/application >=3.0.6
  • nette/application >=2.4.16
  • nette/application >=2.3.14
  • nette/application >=2.2.10
  • nette/nette >= 2.1.13
  • nette/nette >= 2.0.19

プロジェクトに新しい依存関係 roave/security-advisories を追加してください。

サードパーティ製パッチツール

  • PHP tool by @dg
  • Bash tool by @spaze

説明

テスト済みの脆弱性:

  • file_put_contents
  • Nette\Utils\FileSystem::write
  • shell_exec

必要条件

  • Python 3.x

使用方法

root@kitploit:~
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com

または

root@kitploit:~
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com

asciicast

API

例

root@kitploit:~
from CVE_2020_1522 import CVE_2020_15227

# Disable verbose
cve = CVE_2020_15227(verbose=False)

# Response True or False
result = cve.run("https://example.com")

if result is True:
    print('Fuck! Confirmed vulnerability! :-( Need update composer')
else:
    print('Good night! Everything is okay. :)')

関連リンク

  • cve.mitre.org - CVE-2020-15227
  • blog.nette.org - CVE-2020–15227: Potential Remote Code Execution Vulnerability
  • michalspacek.com - Don't let security bugs catch you off guard
  • blog.nette.org - CVE-2020–15227: Chyba potenciálně umožňující vzdálené spuštění kódu
  • michalspacek.com - Ať vás bezpečnostní chyby nenachytají na švestkách
  • phpfashion.com - Objevena první zranitelnost v Nette, aktualizujte!
ツールをダウンロード