Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-24572-POC — RaspAPの設定ミスのあるウェブコンソールを標的としたCVE-2020-24572の概念実証エクスプロイト。認証されたアクセスで任意のOSコマンドを実行し、ファイルをアップロードします。 | Kitploit
ツール/GitHubGitHub/gerbsec/cve-2020-24572-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubgerbsec/cve-2020-24572-poc

CVE-2020-24572-POC

RaspAPの設定ミスのあるウェブコンソールを標的としたCVE-2020-24572の概念実証エクスプロイト。認証されたアクセスで任意のOSコマンドを実行し、ファイルをアップロードします。

リポジトリを見る
75年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-24572-POC

includes/webconsole.php の RaspAP 2.5 に問題が発見されました。認証済みアクセスにより、攻撃者は誤設定された(事実上無制限の)ウェブコンソールを利用して、このソフトウェアが動作している基盤のOSを攻撃し、ファイルのアップロードやコード実行を含むシステム上のコマンドを実行できます。 これは https://github.com/lb0x/cve-2020-24572 のリメイクです。 オリジナルを使用したい場合は、そのリンクをクリックしてください。

ペイロードオプションを追加し、/etc/raspap/lighttpd/configport.sh の実行においてsudo権限を持つ場合にのみ悪用を制限することはしませんでした。 誰でも sudo -l を実行でき、もしsudo権限があればそれを悪用できると思います。 いつものように、これは教育目的のみです。

ツールをダウンロード