Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4956 — CVE-2024-4956 Python エクスプロイトユーティリティ | Kitploit
ツール/GitHubGitHub/fin3ss3g0d/cve-2024-4956
パスワードクラッキング脆弱性分析エクスプロイトハッシュ分析ウェブアプリケーション悪用ペネトレーションテスト
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

CVE-2024-4956 Python エクスプロイトユーティリティ

リポジトリを見る
941年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4956

このリポジトリには、CVE-2024-4956 の悪用を自動化するPythonユーティリティが含まれており、入力ファイルからファイルパスを一括テストし、既存のファイルパス内容を分析用にディスクへ保存するプロセスを自動化することができます。脆弱性の詳細はこちらで確認できます。

使い方

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

OrientDB .pclファイルからApache Shiro 1ハッシュの抽出を自動化するスクリプトは、Hashcatモジュールで使用するハッシュを抽出・収集するためにこちらで入手できます。

Hashcatモジュール

公式プロジェクトがまだこのアルゴリズムをサポートしていないため、Apache Shiro 1用のカスタムhashcatモジュールを開発しました。これは私のhashcatフォークこちらで入手できます。このプログラムで抽出したハッシュをそのままモジュールで使用できます。使用手順は以下のとおりです:

  1. リポジトリをクローンします
  2. ソースからビルドします
  3. モジュールはモード 12150 で使用できます

公式Hashcatプロジェクトにプルリクエストを提出しました。マージされて、モジュールが公式Hashcatリポジトリで利用できるようになることを願っています! Hashcatモジュールの作成に関するブログも公開されており、こちらで読めます。

Shiro1Tools

このリポジトリには、Apache Shiro 1用のHashcatモジュールの作成時に使用した便利なツールが含まれています。OpenSSLを使用してApache Shiro 1ハッシュをクラックするスタンドアロンのCプログラムや、Apache Shiro 1ハッシュを生成するためのJavaアプリケーションなどがあります。

免責事項

このプログラムは、正当かつ承認された目的のみを対象としています。作者は、このプロジェクトの誤用について一切の責任を負いません。

ツールをダウンロード