Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SneeitScanner-CVE-2025-6389 — SneeitScanner - Sneeit Framework(CVE-2025-6389)における未認証RCEのPoC & スキャナー | Kitploit
ツール/GitHubGitHub/itsismarcos/sneeitscanner-cve-2025-6389
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubitsismarcos/sneeitscanner-cve-2025-6389

SneeitScanner-CVE-2025-6389

SneeitScanner - Sneeit Framework(CVE-2025-6389)における未認証RCEのPoC & スキャナー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
118ヶ月前未レビュー

SneeitScanner-CVE-2025-6389

SneeitScanner - Sneeit Framework (CVE-2025-6389) における非認証RCEのPoC & スキャナー

⚡ SneeitScanner ⚡

Sneeit Framework (CVE-2025-6389) における非認証RCEの概念実証 (PoC) および自動スキャナーツール

この堅牢なPythonスクリプトは、Sneeit Framework <= 8.3 に影響を与える深刻な非認証リモートコード実行 (RCE) 脆弱性 CVE-2025-6389 (CVSS 9.8) に対する機能的なPoCおよびスキャナーツールです。

このエクスプロイトは、AJAX関数 sneeit_articles_pagination における callback パラメータの安全でない取り扱いを悪用し、assert 関数を介したコマンドインジェクションを可能にします。

🚨 法的免責事項 🚨

この資料は厳密に教育およびセキュリティ研究目的で提供されています。明示的かつ書面による許可を得たシステムでのみペネトレーションテストに使用してください。不正使用は固く禁じられています。


機能

  • 脆弱性確認: phpinfo() ペイロードを使用してターゲットをテストし、RCEを静かに確認します。
  • 単一ターゲットモード: 対話型リバースシェルまたは単一コマンドの実行を可能にします。
  • リストスキャナーモード (--list): 複数のURLを含むテキストファイルを反復処理し、脆弱性確認とコマンド実行を自動化します。
  • クリーンな出力: レスポンスパーサーがコマンド出力を抽出し、HTML/WordPressの定型部分を除去します。

使用方法

1. 複数ターゲットのスキャン

root@kitploit:~
# targets.txt にリストされたすべての脆弱なターゲットに対して 'whoami' を実行
python3 SneeitScanner.py --list targets.txt 'whoami'
ツールをダウンロード