Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
monstra_cms-3.0.4--getshell — monstra_cms-3.0.4-アップロードgetshell CVE-2018-17418 | Kitploit
ツール/GitHubGitHub/jx0n0/monstra_cms-3.0.4--getshell
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-アップロードgetshell CVE-2018-17418

リポジトリを見る
117年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-getshellアップロード CVE- 2018-17418

コード分析(Code analysis):

monstra\plugins\box\filesmanager\ filesmanager.admin.php の150行目に、ブラックリスト制限用の forbidden_types 変数があります。この変数を追跡します。

Alt text

同ファイルの22行目に関連するブラックリストが見つかります。大文字と小文字の違いを利用してバイパスできます。

同ドキュメントの22行目で見つかった関連ブラックリストは、大文字小文字の違いによりバイパスできます。

Alt text

実際のデモ(Actual demonstration):

Content 欄の Files 機能にはアップロードボタンがあります。

Content 欄の Files 機能にアップロード機能があります。

Alt text

burp を使用してパケットをインターセプトし、拡張子を PhP に変更します。

burp を使用してパケットを傍受し、拡張子を PhP に変更します。

Alt text

アップロード成功

アップロード成功

Alt text

Chopper で接続

Chopper で接続します

Alt text

ツールをダウンロード