Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/osvaldotenorio/cve-2024-34470
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubosvaldotenorio/cve-2024-34470

CVE-2024-34470

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34470

説明: 未認証ユーザーは、/public/loader.php ファイルに存在するパストラバーサル脆弱性を悪用できます。path パラメータは、渡されたファイルおよびディレクトリがウェブルートの一部であるかどうかを適切にフィルタリングしないため、攻撃者はサーバー上の任意のファイルを読み取ることができます。

バージョン: HSC Mailinspector 5.2.17-3 で発見されましたが、5.2.18 までの全バージョンに影響します。

概念実証

ファイルパスに ../ を追加することで、ディレクトリをトラバースし、読み取り権限のあるオペレーティングシステム上の任意のファイルを読み取ることができます。

ペイロード: /mailinspector/public/loader.php?path=../../../../../../../etc/passwd

ツールをダウンロード