Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
n-able_n-central_xxe_file_read — N-able N-central 向け概念実証エクスプロイトで、CVE-2025-9316 と CVE-2025-11700 を連鎖させてファイルを読み取る | Kitploit
ツール/GitHubGitHub/horizon3ai/n-able_n-central_xxe_file_read
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubhorizon3ai/n-able_n-central_xxe_file_read

n-able_n-central_xxe_file_read

N-able N-central 向け概念実証エクスプロイトで、CVE-2025-9316 と CVE-2025-11700 を連鎖させてファイルを読み取る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
39ヶ月前未レビュー

N-able N-central 未認証XXE機密情報漏洩

N-able N-central向けの概念実証エクスプロイト。CVE-2025-9316およびCVE-2025-11700を連鎖させ、資格情報を含むファイルを読み取ります。

ブログ記事

詳細分析はこちら: https://www.horizon3.ai/attack-research/attack-blogs/n-able-n-central-from-n-days-to-0-days/

使用方法

root@kitploit:~
% python3 ncentral_xxe_file_read.py -h
usage: ncentral_xxe_file_read.py [-h] --url URL --listen-ip LISTEN_IP --listen-port LISTEN_PORT [--file FILE] [--appliance-id APPLIANCE_ID] [--test-only]

N-able N-Central XXE Vulnerability Exploit

options:
  -h, --help            show this help message and exit
  --url URL             N-Central Base URL
  --listen-ip LISTEN_IP
                        IP address for DTD server to bind to
  --listen-port LISTEN_PORT
                        Port for DTD server to bind to
  --file FILE           Target file to read (default: /etc/passwd)
  --appliance-id APPLIANCE_ID
                        Appliance ID to use (default: 3)
  --test-only           Only test endpoint accessibility

最新のセキュリティ研究については、TwitterでHorizon3.ai Attack Teamをフォローしてください:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免責事項

このソフトウェアは、学術研究および効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。

ツールをダウンロード