Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-5955 — CVE-2018-5955 GitStack 2.3.10 Unauthenticated RCEのエクスプロイト | Kitploit
ツール/GitHubGitHub/mikethehash/cve-2018-5955
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubmikethehash/cve-2018-5955

CVE-2018-5955

CVE-2018-5955 GitStack 2.3.10 Unauthenticated RCEのエクスプロイト

リポジトリを見る
1031年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-5955

CVE-2018-5955 GitStack 2.3.10 認証不要RCEのエクスプロイト

エクスプロイト: GitStack 2.3.10 認証不要リモートコード実行

日付: 2018年1月18日

ソフトウェアリンク: https://gitstack.com/

エクスプロイト作者: Kacper Szurek

元のエクスプロイト: https://www.exploit-db.com/exploits/43777

Webサイト: https://security.szurek.pl/

カテゴリ: remote

CVE: CVE-2018-5955

MikeTheHash による改変エクスプロイト

日付: 2023年6月23日

新機能: 対話型RCE、OS検出、リバースシェル機能、python2 から python3 への移植

CVE: CVE-2018-5955

カテゴリ: remote

免責事項

私はあなたの行動について一切責任を負いません。これは教育目的、または認定・許可された侵入テストのためにGitHubに公開しています。

使い方

必要なパッケージをインストール:

root@kitploit:~
pip install colorama

その後、以下のように実行:

root@kitploit:~
python3 exploit.py

機能

  • OS検出
  • リバースシェル

OS検出:

CVEを悪用するとOSが検出され、次のような出力行が表示されます: "[*] OS: $operatingsystem"(以下に実演)

root@kitploit:~
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----

"os" と入力して、オペレーティングシステムの種類を確認することもできます。

リバースシェル

対象マシンで実際のリバースシェルを取得するには、"shell" と入力し、自身のIPとリスニングポートを次のように入力します:

root@kitploit:~
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE

ハッピーハッキング!

ツールをダウンロード