Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nickguitar/jquery-file-tree-1.6.6-path-traversal
偵察脆弱性分析ウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubnickguitar/jquery-file-tree-1.6.6-path-traversal

Jquery-File-Tree-1.6.6-Path-Traversal

Jquery File Tree 1.6.6 パストラバーサル エクスプロイト (CVE-2017-1000170)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
415年前未レビュー

Jquery-File-Tree-1.6.6-Path-Traversal

Jquery File Tree 1.6.6 パストラバーサル エクスプロイト (CVE-2017-1000170)

Wordpress のデフォルト設定における jQueryFileTree <1.6.6 プラグインは、ユーザーデータの解析に失敗し、パストラバーサルの脆弱性を引き起こします。

これにより、攻撃者はウェブサーバーの読み取り可能なすべてのフォルダーのファイル名を列挙できます。

ローカルファイルインクルージョンまたはローカルファイル開示攻撃に組み合わせることで、サーバー上の任意の読み取り可能なファイルを任意にダウンロードできる可能性があります。

使用方法

$ xpl_jqueryFileTree.php -u url [-f extensions/filenames] [-p path] [-r] [-h] [-a]

凡例:

root@kitploit:~
  -h, --help: このメッセージを表示
  -u, --url: ターゲットの URL
  -a, --random-agent: ランダムなユーザーエージェントを使用
  -f, --filter: 検索するファイルまたは拡張子の名前 (カンマ区切り)
  -p, --path: ファイル名が読み取られるフルパス (デフォルト: /)
  -r, --recursive: ツリーを再帰的に生成 (注意が必要)

  例: xpl_jqueryFileTree.php -u victim.com -f .zip,.sql -p /var/www/html/backup/admin/ -r
        |
         \-> victim.com/backup/admin およびそのサブパス内のすべての .zip ファイルと .sql ファイルを検索します
             (拡張子であることを示すドットを必ず指定してください)

        xpl_jqueryFileTree.php -u victim.com -f .log,id_rsa -a -r
        |
         \-> ランダムなユーザーエージェントを使用して、サーバー内のすべてのフォルダーから "id_rsa" という名前のファイルまたは
             ".log" 拡張子を持つファイルをすべて検索します

        ヒント: 結果をファイルに保存するには "php ..... | tee output" を使用してください

ツールをダウンロード