Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-30861-poc — Flask CVE-2023-30861 Poc 環境構築 | Kitploit
ツール/GitHubGitHub/fromitive/cve-2023-30861-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubfromitive/cve-2023-30861-poc

cve-2023-30861-poc

Flask CVE-2023-30861 Poc 環境構築

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-30861 PoC (Proof of Concept)

⚠️ 注意 (CAUTION)
このプロジェクトは、FlaskのCVE-2023-30861脆弱性を再現することを目的としたPoCです。
絶対にインターネットに公開された環境で実行しないでください。
外部からアクセス可能なネットワークに接続すると、実際の攻撃に悪用される可能性があります。

⚠️ 警告
このプロジェクトは、FlaskのCVE-2023-30861脆弱性を実証するための概念実証 (PoC) です。
公開された環境では絶対に実行しないでください。
インターネットに公開すると、実際の悪用につながる可能性があります。


📦 プロジェクト概要 (Project Overview)

Flaskとリバースプロキシキャッシュサーバー間のセッション処理エラーによって発生するセキュリティ脆弱性をテストする環境を提供します。
Dockerベースのローカル環境で安全に再現してください。

このPoCは、Flaskとリバースプロキシキャッシュサーバー間の不適切なセッション処理によって引き起こされる脆弱性を再現するための、安全なローカルDocker環境を構築します。

🚀 使い方 (How to Use)

1. 実行 (Start)

root@kitploit:~
chmod u+x ./app_build.sh
./app_build.sh

2. 終了とクリーンアップ (Stop & Clean)

root@kitploit:~
docker compose rm -f
docker image prune -a

🧪 APIテスト (API Testing)

HTTPリクエストの例は test.http ファイルを参照してください。

VS Code REST ClientやPostmanなどのRESTクライアントを使用して、test.http ファイルでPoCの動作をテストおよび検証してください。

✅ 推奨実行環境 (Recommended Execution Environment)

Docker & Docker Compose

Linux/MacOS (or WSL2 for Windows)

ローカルネットワークのみ (パブリックIPやドメインを公開しない)

💡 注記 (Note)

このPoCは学習および分析を目的としており、いかなる攻撃にも使用してはなりません。 このPoCは教育およびセキュリティ研究の目的のみです。 悪意のある活動に使用しないでください。

ツールをダウンロード