Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34070 | Kitploit
ツール/GitHubGitHub/okymi-x/cve-2024-34070
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubokymi-x/cve-2024-34070

CVE-2024-34070

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34070 Froxlor PoC

Python による CVE-2024-34070 の概念実証 (PoC) です。これは、Froxlor 2.1.9 より前のバージョンにおいて、システムログに書き込まれるログイン失敗試行を介した格納型 XSS の問題です。

警告

このプロジェクトは、許可を得たセキュリティテスト、CTFラボ、教育目的でのみ使用してください。所有していないシステムや、テストする明示的な許可を得ていないシステムに対して実行しないでください。エクスプロイトモードでは、対象の Froxlor インスタンスに管理者アカウントを作成できます。

特徴

  • Froxlor インスタンスを検出します。
  • 有効な資格情報が提供された場合、認証済みの管理者セッションから Froxlor のバージョンを抽出します。
  • 検出されたバージョンが脆弱 (< 2.1.9) かどうかを報告します。
  • 新しい管理者を作成する格納型 XSS ペイロードを注入します。
  • 作成された管理者アカウントがログインできるかどうかを検証します。

使用方法

未認証の検出:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --check

認証済みの検出。正確な Froxlor バージョンを取得するために使用します:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'

エクスプロイトモード。新しい管理者を作成します:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --exploit \
  --new-admin abcd \
  --new-password 'Abcd@@1234' \
  --new-email [email protected]

管理者または自動化ボットが Froxlor システムログを読み取ると、検証ステップは最終的に admin_index.php にリダイレクトされるはずです。

注意事項

  • このスクリプトは Python 標準ライブラリのみを使用します。
  • 認証済みの管理者セッションがない場合、正確なバージョンは不明な可能性があります。その場合、--check は Froxlor を確認できますが、脆弱性を厳密に判定することはできません。
  • ペイロードは相対 URL (/admin_admins.php) を使用するため、ハードコードされたドメインではなく対象のインスタンスに対して機能します。
ツールをダウンロード