Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-20062 — CVE-2018-20062(ThinkPHP 5.0.x の invokefunction デシリアライゼーション RCE)の検証スクリプトおよび PoC。ルートの到達可能性を確認し、実行コンテキストを取得します。 | Kitploit
ツール/GitHubGitHub/jasper2018/cve-2018-20062
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubjasper2018/cve-2018-20062

CVE-2018-20062

CVE-2018-20062(ThinkPHP 5.0.x の invokefunction デシリアライゼーション RCE)の検証スクリプトおよび PoC。ルートの到達可能性を確認し、実行コンテキストを取得します。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-20062

ThinkPHP 5.0.23 - CVE-2018-20062 影響検証

影響を受けるバージョン

ThinkPHP 5.0.x < 5.0.23 (invokefunction デシリアライゼーション)

検証方法

この CVE の標準的な影響評価は、2 段階のアプローチに従います。

  1. 存在確認 — invokefunction ルートに到達可能であることを確認する
  2. 影響検証 — 正規の PoC を実行し、コードが動作する プロセスコンテキストを記録する

フェーズ 2 は verify_impact.sh で自動化されており、完全な CVE 影響レポートに必要な実行コンテキスト (uid、hostname、kernel) を 取得します。

使用方法

デプロイメントの露出を確認してから、検証スクリプトを実行します。

root@kitploit:~
./verify_impact.sh

参考資料

  • https://laworigin.github.io/2018/12/ThinkPHP-5.0.x-RCE/
  • Vulhub 再現環境
ツールをダウンロード