Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/joelgmsec/thunderstorm
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ハードウェアとIoTセキュリティリモートアクセスツール
GitHubjoelgmsec/thunderstorm

Thunderstorm

UPSデバイスを悪用するモジュラーフレームワーク

リポジトリを見るウェブサイト
6583年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Thunderstorm

Thunderstorm

Thunderstorm はUPSデバイスを悪用するためのモジュラーフレームワークです。

現時点では、CS-141 および NetMan 204 のエクスプロイトのみが利用可能です。フレームワークのベータ版は将来リリースされる予定です。

CVE

Thunderstorm は現在、以下の CVE を悪用することができます:

  • CVE-2022-47186 – 制限なしファイルアップロード # [CS-141]
  • CVE-2022-47187 – ファイルアップロードによるクロスサイトスクリプティング # [CS-141]
  • CVE-2022-47188 – ファイルアップロードによる任意のローカルファイル読み取り # [CS-141]
  • CVE-2022-47189 – ファイルアップロードによるサービス拒否 # [CS-141]
  • CVE-2022-47190 – ファイルアップロードによるリモートコード実行 # [CS-141]
  • CVE-2022-47191 – ファイルアップロードによる権限昇格 # [CS-141]
  • CVE-2022-47192 – ファイルアップロードによる管理者パスワードリセット # [CS-141]
  • CVE-2022-47891 – 管理者パスワードリセット # [NetMan 204]
  • CVE-2022-47892 – 機密情報の開示 # [NetMan 204]
  • CVE-2022-47893 – ファイルアップロードによるリモートコード実行 # [NetMan 204]

Requirements

  • Python 3
  • requirements.txt をインストールしてください。

Download

完全なリポジトリをクローンするか、zip ファイルをダウンロードすることをお勧めします。以下のコマンドを実行することで行えます:

root@kitploit:~
git clone https://github.com/JoelGMSec/Thunderstorm

また、オリジナルおよびカスタムファームウェアをダウンロードする必要があるでしょう。すべての要件はこちらからダウンロードできます: https://darkbyte.net/links/thunderstorm.php

Usage

root@kitploit:~
- To be disclosed

The detailed guide of use can be found at the following link:

  • To be disclosed

License

This project is licensed under the GNU 3.0 license - see the LICENSE file for more details.

このプロジェクトは GNU 3.0 ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。

Credits and Acknowledgments

このツールは Joel Gámez Molina // @JoelGMSec によって一から作成および設計されました。

Contact

このソフトウェアはいかなる保証も提供しません。その使用は教育環境および/またはクライアントの適切な同意を得たセキュリティ監査に限定されます。誤用やそれによって引き起こされる可能性のある損害について、私は責任を負いません。

詳細については、Twitter @JoelGMSec および私のブログ darkbyte.net で見つけることができます。

Support

コーヒーを買って私の仕事を支援できます:

buymeacoffe

ツールをダウンロード