Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hackertyperabuser/cve-2025-34030-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubhackertyperabuser/cve-2025-34030-poc

CVE-2025-34030-PoC

CVE-2025-34030 sar2html 'plot' パラメータ RCE の PoC

リポジトリを見る
10年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-34030 - sar2html 'plot' パラメータ RCE

CVSS: 10.0 緊急
脆弱性: OSコマンドインジェクション
プログラミング言語: PHP
エクスプロイトコード: Python

参照:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34030
  • https://www.vulncheck.com/advisories/sar2html-command-injection

説明

sar2html バージョン 3.2.1 以下には、index.php の plot パラメータ(index.php?plot=; <command>)を介した、未認証の OS コマンドインジェクションの脆弱性が存在します。実行後、脆弱性の出力はアプリケーションのインターフェースに表示され、「select # host」にコマンド出力が含まれます。

概念実証

デモビデオ

ツールをダウンロード