Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hev0x/cve-2019-12725-command-injection
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubhev0x/cve-2019-12725-command-injection

CVE-2019-12725-Command-Injection

ZeroShell 3.9.0のHTTPパラメータの不適切な処理によるリモートコマンドインジェクションのPythonベースの概念実証エクスプロイト。認証されていないOSコマンド実行を可能にします。

リポジトリを見る
215年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC CVE-2019-12725-リモートコマンド実行

ZeroShell 3.9.0 リモートコマンドインジェクション

  • ZeroShell 3.9.0 は、リモートコマンド実行の脆弱性の影響を受けます。具体的には、Web アプリケーションが一部の HTTP パラメータを適切に処理しないために発生します。認証されていない攻撃者は、この脆弱性を悪用して、脆弱なパラメータ内に OS コマンドを注入することが可能です。

エクスプロイトの使用方法

コマンド:

$ sudo python ZeroShell_RCE.py -u <Base_Host>

  • 参照:

    https://www.exploit-db.com/exploits/49862

    https://packetstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.html

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12725

ツールをダウンロード