Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit-CVE-2024-31777 — CVE-2024-31777 の公開エクスプロイト | Kitploit
ツール/GitHubGitHub/freysolareye/exploit-cve-2024-31777
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubfreysolareye/exploit-cve-2024-31777

Exploit-CVE-2024-31777

CVE-2024-31777 の公開エクスプロイト

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-31777 | GUnet OpenEclass E-learning プラットフォーム 無制限ファイルアップロード PoC

📜 説明

このスクリプトは、GUnet OpenEclass E-learning プラットフォームで発見されたセキュリティ脆弱性 CVE-2024-31777(CVSS 9.8)の概念実証(PoC)です。この脆弱性は 'certbadge.php' のエンドポイントに影響します。管理者権限を持つ認証済み攻撃者は、ZIP 機能を介して無制限のファイルアップロードを実行し、リモートコード実行を達成できます。

📜 インストール

このツールは Python3 で書かれており、正常に動作するためにいくつかのモジュールが必要です:

root@kitploit:~
pip3 install -r requirements.txt

🚀 使用方法

このツールは責任を持って使用し、ターゲットシステムの所有者からの許可を得ていることを確認してください。このスクリプトは、管理者としての認証と、openeclass パスへのベースパスが必要です。

root@kitploit:~
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass

パラメータ:

  • -u: ログイン用のユーザー名。
  • -p: 認証用のパスワード。
  • -e: Open eClass のベース URL

概念実証


📆 更新履歴

[2024年4月12日] 初回リリース

  • CVE-2024-31777 のエクスプロイトを示す初回リリース。

[2024年4月3日] - GUnet の対応

  • GUnet チームが脆弱性を確認し、バージョン 3.16 向けのホットフィックスが準備中です。

[2024年4月2日] - デモ PoC

  • ベンダーにエクスプロイトを示すデモ PoC。

クレジット

  • 私が OpenEclass GUnet CMS を調査するきっかけとなった初期調査をしてくれた RoboGR00t 氏。
  • 長年にわたりギリシャのコミュニティのために素晴らしい活動をしてきた GUnet に感謝します。

📌 著者

Georgios Tsimpidas

  • ウェブサイト
  • Twitter
  • LinkedIn

⚠️ 免責事項

このツールは、教育および倫理的なテスト目的のみを意図しています。許可のないシステムのスキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対してテストや悪用活動を行う前に、明示的かつ許可された権限があることを確認してください。

ツールをダウンロード