Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-26469-Jorani | Kitploit
ツール/GitHubGitHub/kairo-one/cve-2023-26469-jorani
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubkairo-one/cve-2023-26469-jorani

CVE-2023-26469-Jorani

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-26469 エクスプロイトツール

概要

これは、Jorani 1.0.0 を対象としたエクスプロイトツール(PoC)です。この脆弱性により、攻撃者はパストラバーサルとログ注入の技術を利用して、リモートコード実行(RCE)を実現できます。

⚠️ 警告:このツールはセキュリティ研究および許可されたテストのみを目的としています。許可なくこのツールを使用した攻撃は違法です。

脆弱性の説明

CVE-2023-26469 は、Jorani 1.0.0 における深刻なセキュリティ脆弱性であり、以下の2つの攻撃ベクトルを組み合わせたものです。

  1. ログ注入:ログインフォームを介して、アプリケーションのログファイルに悪意のあるPHPコードを注入します
  2. パストラバーサル:パストラバーサル脆弱性を利用して、注入されたログファイルにアクセスして実行します

攻撃者はこの脆弱性を利用して、対象サーバー上で任意のシステムコマンドを実行できます。

機能

  • CSRFトークンの自動取得
  • ログファイルへの悪意のあるPHPコードの注入
  • パストラバーサルによるログファイルへのアクセス
  • システムコマンドを実行するための対話型擬似ターミナルの提供
  • Windows環境のサポート(pyreadline3を使用)
  • 検出を回避するためのコマンドの自動エンコード

環境要件

  • Python 3.x
  • 依存ライブラリ:
    • requests
    • pyreadline3(Windows環境)

インストール

root@kitploit:~
pip install requests pyreadline3

使用方法

root@kitploit:~
python poc.py <目标URL>

例

root@kitploit:~
python poc.py http://target-server.com

対話型コマンド実行

スクリプトが正常に実行されると、擬似ターミナルインターフェースが起動し、その中でシステムコマンドを実行できます。

root@kitploit:~
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd

exit、quit、またはxを入力すると、プログラムが終了します。

動作原理

  1. セッション初期化:対象サーバーにリクエストを送信し、セッションCookieとCSRFトークンを取得します
  2. 悪意のあるコードの注入:ログインフォームのlanguageパラメータを利用したパストラバーサルによって、ログファイルにPHPコードを注入します
  3. 実行のトリガー:ログファイルのページにアクセスし、注入されたPHPコードを実行します
  4. コマンド実行:カスタムHTTPヘッダーを介してBase64エンコードされたコマンドを渡し、実行結果を取得します

技術詳細

  • 一部のセキュリティメカニズムを回避するため、ランダムに生成されたHTTPヘッダーフィールド名を使用します
  • コマンドはBase64エンコードされて転送されます
  • X-REQUESTED-WITHヘッダーを利用してリダイレクト保護を回避します
  • 現在の日付に基づいて対象のログファイル名を自動生成します

免責事項

このツールは、セキュリティ研究および教育目的にのみ使用できます。使用者は以下を守らなければなりません。

  • 明示的な許可を得たシステムでのみこのツールを使用すること
  • 適用されるすべての法令を遵守すること
  • このツールの使用によって生じたあらゆる結果に対して全責任を負うこと

作者は、本ツールの悪用または不正使用によるいかなる行為についても責任を負いません。

参考資料

  • CVE-2023-26469
  • Jorani公式サイト

ライセンス

このプロジェクトは、教育およびセキュリティ研究目的のみに使用されます。

ツールをダウンロード