Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-42849 — Silverpeas v.6.4.2 以前のバージョンには、リモート攻撃者がパスワード変更機能を介してサービス拒否を引き起こすことを可能にする問題があります。 | Kitploit
ツール/GitHubGitHub/njmbb8/cve-2024-42849
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnjmbb8/cve-2024-42849

CVE-2024-42849

Silverpeas v.6.4.2 以前のバージョンには、リモート攻撃者がパスワード変更機能を介してサービス拒否を引き起こすことを可能にする問題があります。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-42849

Silverpeas v.6.4.2 以下には、パスワード変更機能を介してリモートの攻撃者がサービス拒否(DoS)を引き起こすことができる問題があります。

解説

パスワード変更リクエストが傍受され、使用するパスワードとして十分に長い(1MB)文字列が指定されると、パスワードのハッシュ化の試みによってシステムリソースが圧迫され、DoS が発生します。

概念実証(PoC)/再現手順

  1. 1MB の長い文字列を生成します。

長い文字列を生成

  1. Burpsuite などでリクエストを傍受し、Intruder に送信して、新しいパスワードと確認用パスワードをペイロード位置に設定します。

Intruder へのリクエスト送信

  1. 手順 1 で生成したファイルをペイロードとして読み込みます。

ペイロードの設定

  1. 攻撃を開始すると、リソース使用量が急増し、Silverpeas アプリケーションが応答しなくなります。

高いリソース使用率

ツールをダウンロード