Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
advisories | Kitploit
ツール/GitHubGitHub/justinsteven/advisories
脆弱性分析ウェブセキュリティクラウドセキュリティサプライチェーンセキュリティ学習と教育厳選リソース
GitHubjustinsteven/advisories

advisories

リポジトリを見る
271283年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自己紹介

Twitter: @justinsteven

ブログ: https://www.justinsteven.com/

アドバイザリ

逆時系列で掲載しています。タイトルをクリックすると完全なアドバイザリを読むことができます。

Gartner Peer Insights Widget postMessage DOM XSS

  • 開示日: 2023-02-03
  • Gartner Peer Insights Widgetには、ホスト名に「gartner.com」を含む任意のサイト(例: https://gartner.com.attacker.com)からの postMessage メッセージによってトリガーされる DOM XSS の脆弱性がありました。これは Black Kite、Gradle、LogRhythm、ReversingLabs、SentinelOne、Synopsys、Tata Communications、Veeam、Vodafone などのサイトに影響を及ぼしました。
  • 公開アドバイザリ: https://kindergartner.com.ring0.lol
  • 動画での解説: https://youtu.be/fCNsZU0uqVs

Amazon Linux "log4j hotpatch" <1.3-5 における root へのローカル権限昇格(競合状態)

  • 開示日: 2022-06-16
  • CVE: CVE-2022-33915
  • Amazon Linux の log4j hotpatch の各種パッケージ(例: log4j-cve-2021-44228-hotpatch-1.1.16)は、競合状態によるローカル権限昇格の脆弱性の影響を受けていました。この脆弱性のあるバージョンは、基盤となるバイナリを実行する前にプロセスの EUID と EGID を安全でない方法で参照するため、root へのローカル権限昇格が可能になっていました。

Git は埋め込まれたベアリポジトリを尊重し、ディレクトリの .git/config 内の core.fsmonitor を介した悪用は IDE、シェルプロンプト、Git 略奪ツールに影響を及ぼす

  • 開示日: 2022-03-17
  • Git と Git 統合に関する一連の研究です。Git が埋め込まれたベアリポジトリを尊重することが示されており、悪意のあるリポジトリを通常のリポジトリ内に忍ばせることが可能です。リポジトリごとの設定ディレクティブ core.fsmonitor は危険であることが示されています。IDE、シェルプロンプトの装飾、Git リポジトリ略奪ツールなどのソフトウェアは、リモートコード実行や任意のファイル書き込みなどを含むさまざまな影響を受ける脆弱性があることが示されています。

GitHub Actions check-spelling コミュニティワークフロー - advice.txt シンボリックリンクによる GITHUB_TOKEN 漏えい

  • 開示日: 2021-09-09
  • CVE: CVE-2021-32724
  • check-spelling GitHub Actions コミュニティワークフローは、/proc/self/environ を指す .github/actions/advice.txt というシンボリックリンクを含むプルリクエストを送信することで、プルリクエストのコメント内に GITHUB_TOKEN の短期有効な API キーを漏えいさせることが可能でした。

Visual Studio Code .ipynb Jupyter Notebook XSS(任意のファイル読み取り)

  • 開示日: 2021-08-12
  • CVE: 未割り当て
  • OVE: OVE-20210809-0001
  • Visual Studio Code 1.59.0 には Jupyter Notebook 拡張機能がデフォルトで同梱されています。巧妙に細工された Jupyter Notebook ファイルのレンダリングにおける XSS 脆弱性により、ローカルファイルを窃取することが可能です。

Metasploit msfvenom APK テンプレートにおけるコマンドインジェクション

  • 開示日: 2020-10-31
  • CVE: CVE-2020-7384
  • Metasploit のペイロードジェネレータ msfvenom の一部のバージョンは、ペイロードテンプレートとして使用する細工された APK ファイルを渡された際、その APK ファイルの処理においてコマンドインジェクションの脆弱性の影響を受けていました。

LVFS ダングリング S3 バケットと fwupd 署名バイパスの脆弱性

  • 開示日: 2020-06-09
  • CVE: CVE-2020-10759
  • fwupd は Linux システムでのファームウェア更新を実行するために LVFS を使用してファームウェアメタデータを取得します。登録が可能なレガシー LVFS S3 バケットが存在しており、さらに fwupd における署名検証バイパスが発見されました。これにより、攻撃者が約 10 万台の Linux マシンに対して悪意のあるファームウェア更新を提供できた可能性があります。

Visual Studio Code Python 拡張機能における python.pythonPath を介した RCE

  • 開示日: 2020-03-19
  • CVE: 未割り当て
  • Visual Studio Code Python 拡張機能の一部のバージョンは、悪意のある python.pythonPath 値を指定したワークスペース設定ファイルを含むワークスペースを開く際に、任意のコード実行の問題に対して脆弱でした。

rbenv の .ruby-version ハイジャック

  • 開示日: 2017-03-04
  • CVE: CVE-2017-1000047
  • rbenv の一部のバージョンは、ディレクトリ内、またはルートまでの任意のディレクトリ内にある .ruby-version ファイルの内容を使用して、使用する Ruby インタプリタを決定します。さらに、.ruby-version ファイルにはパストラバーサルシーケンスを含めることができ、ローカルファイルシステム上の任意のバイナリを指定することが可能です。状況によっては、これにより任意のコード実行やローカル権限昇格が発生する可能性があります。

Visual Studio Code ワークスペース設定における git.path を介した RCE

  • 開示日: 2017-03-02
  • CVE: 未割り当て。OVE-20170302-0001 を使用してください
  • Microsoft Visual Studio Code <1.9.0 の一部のバージョンは、悪意のある git.path 値を指定したワークスペース設定ファイルを含むワークスペースを開く際に、任意のコード実行の問題に対して脆弱でした。

RVM のさまざまな任意コード実行の脆弱性

  • 開示日: 2017-02-15
  • CVE: CVE-2017-1000037
  • RVM <1.29.0 の一部のバージョンは、ユーザーが cd を使用して悪意のあるファイルを含むディレクトリに切り替えた際に、任意のコード実行を引き起こす可能性があるさまざまな問題に対して脆弱でした。

Meterpreter を実行中のマシンからファイルをダウンロードする際のディレクトリトラバーサルによる Metasploit の任意のファイル書き込み

  • 開示日: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Metasploit Framework <=4.13.20 の一部のバージョンは、Meterpreter を実行している被害者マシンからファイルをダウンロードする際に、さまざまなディレクトリトラバーサルの脆弱性の影響を受けていました。被害者マシンは、攻撃者の Metasploit インスタンスに、攻撃者のファイルシステム上の任意の場所に任意のファイルを書き込ませることができ、RCE につながる可能性がありました。

静的 Cookie 署名キーを介した Metasploit Community/Express/Pro Web UI の RCE

  • 開示日: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • Metasploit Community/Express/Pro 4.12 の特定の週次アップデートは、Web サーバーユーザーとしての事前認証 RCE に対して脆弱でした。ソフトウェア更新パッケージにはハードコードされた Cookie 署名キーが含まれており、インストール時にそのインストール環境固有の Cookie 署名キーを上書きしてしまいました。これにより、リモートの未認証攻撃者が任意の Ruby オブジェクトのアンマーシャリングを引き起こし、RCE につながる可能性がありました。
ツールをダウンロード