Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
frevvomapexec — CVE-2018-8820 用 PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/hateshape/frevvomapexec
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証Archived
GitHubhateshape/frevvomapexec

frevvomapexec

CVE-2018-8820 用 PoC エクスプロイト

リポジトリを見る
48年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Supported Python versions

frevvomapexec

frevvomapexec は、Square 9 GlobalForms 6.2 において、指定した秒数の遅延を注入することでブラインドSQLインジェクションの脆弱性の存在を確認するスクリプトです。脆弱性が正当であることを確認するため、エンドユーザーは計算(例:大きい秒数から小さい秒数を引く)を行う必要があります。その計算結果がパラメータ(-s)で指定した値とおおよそ一致した場合、あなたは晴れてSQLインジェクションの所有者となります。また、SQLmap を使用してください。あなたの友達です。なお、これは認証済みSQLインジェクションであることを忘れないでください!しかし、落胆しないでください。多くの場合、サーバーにはデフォルトの認証情報が有効なまま残っています!freevomapexec はデフォルトで標準の認証情報を使用するため、多くの場合問題ありません!

使用方法

使用方法: frevvomapexec.py [-h] -t TARGET -s SECONDS -o PORT [-u] [-p]

root@kitploit:~
    CVE-2018-8820 の検証のための概念実証スクリプトです。
     - 問題の種類: 認証済みブラインドSQLインジェクション
     - 製品: Square 9 GlobalForms
     - バージョン: v6.2.x
必須:
root@kitploit:~
-t TARGET, --target TARGET        ターゲットのURLまたはIPアドレス
-s SECONDS, --seconds SECONDS     Frevvo を一時停止する秒数
-o PORT, --port PORT              Frevvo Webサーバーのポート
オプション引数:
root@kitploit:~
-h, --help            このヘルプメッセージを表示して終了
-u, --username        ログインユーザー名
-p, --password        ログインパスワード
ツールをダウンロード