Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-57609 — Kanariesにおけるオープンリダイレクトの脆弱性 | Kitploit
ツール/GitHubGitHub/mr-un533n/cve-2024-57609
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmr-un533n/cve-2024-57609

CVE-2024-57609

Kanariesにおけるオープンリダイレクトの脆弱性

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kanaries におけるオープンリダイレクトの脆弱性

ベンダーのホームページ: https://kanaries.net/

PoC 動画: https://drive.google.com/file/d/1kqfbmx1W6UgSs56gOLOsUFiGcvKrIyW9/view?usp=sharing

ステップバイステップの悪用手順

1. ウェブサイトにアクセスする

Kanaries ウェブサイト に移動します。

2. ログイン/サインアップを開始する

  • ホームページの 「Log in / Sign up」 ボタンをクリックします。
  • これにより、次の URL にリダイレクトされます:https://kanaries.net/access?redirect_path=https%3A%2F%2Fkanaries.net%2Fhome

3. リダイレクトパラメータを変更する

  • redirect_path パラメータを次のような悪意のあるサイトに変更します: https://kanaries.net/access?redirect_path=https%3A%2F%2Fbing.com

4. リダイレクトをトリガーする

  • 「Login With GitHub」 または 「Login With Google」 をクリックしてログインプロセスを開始します。

  • 意図されたページ (kanaries.net) にリダイレクトされる代わりに、bing.com(または redirect_path パラメータで指定された任意の悪意のある URL)にリダイレクトされます。

    PoC 画像

alt text

ツールをダウンロード