Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24434_POC — CVE-2022-24434 を対象とし、Dicer npm パッケージ v0.3.1 を標的にした概念実証(PoC)エクスプロイト。提供されたサーバースクリプトと PoC ペイロードを用いて、サーバーサイドの脆弱性の悪用を示します。 | Kitploit
ツール/GitHubGitHub/nayankadamm/cve-2022-24434_poc
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubnayankadamm/cve-2022-24434_poc

CVE-2022-24434_POC

CVE-2022-24434 を対象とし、Dicer npm パッケージ v0.3.1 を標的にした概念実証(PoC)エクスプロイト。提供されたサーバースクリプトと PoC ペイロードを用いて、サーバーサイドの脆弱性の悪用を示します。

リポジトリを見る
211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-24434 – Dicer 用 PoC

このリポジトリは、npm パッケージ Dicer に影響する脆弱性 CVE-2022-24434 の Proof-of-Concept(PoC)を含んでいます。

PoC 対象バージョン: 0.3.1(使用する dicer コードが必ず v0.3.1 であることを確認してください)


📂 プロジェクト構成

ディレクトリが次のように構成されていることを確認してください:

. ├── dicer/ # クローンした Dicer リポジトリ(v0.3.1 であること) ├── server.js # 脆弱なサーバースクリプト └── dicer_poc.js # エクスプロイト PoC スクリプト

yaml Copy code


⚙️ セットアップ

オプション A — リポジトリをクローンして v0.3.1 をチェックアウト(リポジトリを使用する場合推奨)

root@kitploit:~
git clone https://github.com/mscdex/dicer.git
cd dicer

# タグを取得し v0.3.1 に切り替える(タグ名は "v0.3.1" または "0.3.1")
git fetch --all --tags
# タグのチェックアウトを試行(タグが 'v0.3.1' の場合)
git checkout tags/v0.3.1 -b poc-0.3.1 || git checkout tags/0.3.1 -b poc-0.3.1

npm install       # 必要に応じて dicer リポジトリの依存関係をインストール
cd ..

オプション B — バージョン 0.3.1 のパッケージをインストール(リポジトリをクローンせず npm を使用したい場合)

リポジトリ全体をクローンしたくない場合は、特定のバージョンでローカルの node_modules を作成できます:

root@kitploit:~
mkdir tmp_project && cd tmp_project
npm init -y
npm install [email protected]
# インストールされたパッケージフォルダ node_modules/dicer を親フォルダに 'dicer' としてコピー
cp -R node_modules/dicer ../dicer
cd ..
rm -rf tmp_project

重要: PoC は、このプロジェクトルート内の dicer ソースフォルダに対して実行されるよう作られています。ルートにある dicer という名前のフォルダがバージョン 0.3.1 であることを確認してください。

└── poc/ ├── dicer/ # クローンした Dicer リポジトリ(v0.3.1 であること) ├── server.js # 脆弱なサーバースクリプト(ここに配置) └── dicer_poc.js # エクスプロイト PoC スクリプト(ここに配置)

▶️ PoC の実行

脆弱なサーバーを起動します:

root@kitploit:~
node server.js

別のターミナルで、エクスプロイト PoC を実行します:

root@kitploit:~
node dicer_poc.js

🧩 注意事項

  • この PoC は、dicer v0.3.1 に存在する動作に依存しています。新しいバージョンやパッチ済みバージョンを使用すると、問題が再現しない可能性があります。
  • リポジトリをクローンしてタグが見つからない場合は、git tag で利用可能なタグを一覧表示してください。0.3.1 のタグがない場合は、上記の npm install 方法を使用し、dicer/ 内の package.json がバージョン 0.3.1 であることを確認してください。

⚠️ 免責事項

このリポジトリは教育および研究目的のみで作成されています。
明示的な許可なく、この PoC をシステムに対して使用しないでください。
作者は、誤用またはそれによって生じた損害について一切の責任を負いません。

ツールをダウンロード