Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nosqli-flintcms — CVE-2018-3783に基づくブラインドNoSQLインジェクションのケーススタディラボ | Kitploit
ツール/GitHubGitHub/nisaruj/nosqli-flintcms
脆弱性分析ウェブアプリケーション悪用CTF学習と教育データベースセキュリティラボと実践
GitHubnisaruj/nosqli-flintcms

nosqli-flintcms

CVE-2018-3783に基づくブラインドNoSQLインジェクションのケーススタディラボ

リポジトリを見る
43年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nosqli-flintcms

CVE-2018-3783(flintcms 1.1.9 の権限昇格)に基づくブラインド noSQL インジェクションのケーススタディラボ。

この脆弱性は当初 Benoit Côté-Jodoin 氏によって発見されました。元のレポートは HackerOne で読むことができます。

前提条件

root@kitploit:~
docker-compose

制限事項: sendEmail 関数を削除したため、サーバーはメールを送信できません。ただし、パスワードリセット時にトークンを生成することは依然として可能です。

ラボのセットアップ

  1. 環境変数は docker-compose.yml にあります。ここでデータベースの認証情報を変更できます。
  2. docker-compose up を実行し、コンテナがビルドされて正常に起動するまで待ちます。
  3. localhost:4000 にアクセスするとウェルカムページが表示されます。次に localhost:4000/admin/install にアクセスし、ダミーのメールアドレス・ユーザー名・パスワードを入力します。
  4. ハッキングしましょう!

ハッキングが終わったら、docker-compose down を実行するのを忘れないでください。

仕組み

近日公開。

ツールをダウンロード