Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13159 — CVE-2020-13159 - 4.30.000000 Community Editionより前のArtica ProxyはOSコマンドインジェクションを許可します。 | Kitploit
ツール/GitHubGitHub/infosec4fun/cve-2020-13159
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubinfosec4fun/cve-2020-13159

CVE-2020-13159

CVE-2020-13159 - 4.30.000000 Community Editionより前のArtica ProxyはOSコマンドインジェクションを許可します。

リポジトリを見る
6年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-13159 - Artica Proxy 4.30.000000 Community Edition 以前に、複数の OS コマンドインジェクションの脆弱性

製品説明: Artica Tech は、通常は大企業や多国籍企業向けの、強力かつシンプルなソリューションを提供します。わずか99ユーロからの開始価格で、62,000以上のアクティブサーバーを擁する Artica Proxy は、過去10年間にわたりオープンソースプロジェクトとして開発され、低コストで中小企業や公共団体が組織と従業員をインターネットの危険から守る支援を行ってきました。

説明: Artica Proxy 4.30.000000 Community Edition 以前では、Netbios name、Server domain name、dhclient_mac、Hostname、または Alias フィールドを介した OS コマンドインジェクションが可能です。

脆弱性の種類: OS コマンドインジェクション

重要度評価: 高

製品ベンダー: Artica

影響を受ける製品コードベース: Artica-Proxy - v4.28.030418 Community Edition

影響を受けるコンポーネント: Artica Proxy Web インターフェースの URI において、アプリケーションはユーザーに値を入力するよう要求します。悪意のあるユーザーは、以下の脆弱なパラメーターを介して OS コマンドインジェクション攻撃を実行できます。Netbios name、Server domain name、dhclient_mac、Hostname & Alias

攻撃タイプ: リモート

情報漏洩の影響: True

CVE のその他の影響: 攻撃者は追加のコマンドを追加したり、オペレーティングシステムコマンドを注入したりできます。つまり、コマンドインジェクション攻撃中、攻撃者は Web のホストオペレーティングシステムを容易に完全に制御できます。

攻撃ベクトル: Artica-Proxy 製品におけるこのタイプの脆弱性を悪用するには、攻撃者はアプリケーションの脆弱なパラメーターに OS コマンドを注入する必要があります。

ベンダーは脆弱性を確認または認識していますか?: True

参考: https://sourceforge.net/projects/artica-squid/files/

エクスプロイト作成者: Amar Kaldate

連絡先: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

ツールをダウンロード