Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mrbongoc/cve-2024-1874
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubmrbongoc/cve-2024-1874

CVE-2024-1874

CVE-2024-1874 の概念実証

リポジトリを見る
2131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-1874

CVE-2024-1874 の概念実証

proc_open() の配列形式の $command パラメータを介したコマンドインジェクション(CVE-2024-1874 修正の回避)

The CVE: PHP バージョン 8.1.* の 8.1.29 未満、8.2.* の 8.2.20 未満、8.3.* の 8.3.8 未満において、CVE-2024-1874 の修正は、コマンド名に末尾のスペースが含まれる場合に機能しません。元の問題: proc_open() コマンドを配列構文で使用する際、エスケープが不十分なため、実行されるコマンドの引数が悪意のあるユーザーによって制御される場合、そのユーザーは Windows シェルで任意のコマンドを実行する引数を提供できます。

CVE-2024-1874 に対する 2 つの異なる簡単な概念実証エクスプロイトを Python と PHP で作成しました。

ツールをダウンロード