Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Electrolink-FM-DAB-TV — Electrolink FM/DAB/TV 送信機 Web 管理システムの不正アクセス脆弱性 (CVE-2025-51040) に対する POC があります。 | Kitploit
ツール/GitHubGitHub/p0et08/electrolink-fm-dab-tv
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証設定ミス
GitHubp0et08/electrolink-fm-dab-tv

Electrolink-FM-DAB-TV

Electrolink FM/DAB/TV 送信機 Web 管理システムの不正アクセス脆弱性 (CVE-2025-51040) に対する POC があります。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Electrolink-FM-DAB-TV CVE-2025-51040用

Electrolink FM/DAB/TV 送信機 Web 管理システムの不正アクセスに関する脆弱性。Electrolink 500W、1kW、2kW 中電力 DAB 送信機 Web v01.09、v01.08、v01.07、および Display v1.4、v1.2 が影響を受けます。

説明

Electrolink FM/DAB/TV 送信機 Web 管理システムは不正アクセスに対して脆弱です。攻撃者は /FrameSetCore.html にアクセスすることでバックエンドに侵入し、権限のない管理者アクセスとシステム全体の侵害を引き起こす可能性があります。

製品ベンダー

Electrolink

ベンダーホームページ

https://www.electrolink.com

影響を受ける製品/コードベース

製品: Electrolink FM/DAB/TV 送信機 Web 管理システム

脆弱なエンドポイント

/FrameSetCore.html

攻撃タイプ

安全でない権限

影響

認証されていない攻撃者が HTTP 経由で /FrameSetCore.html ファイルにアクセスできるため、システムのセキュリティが損なわれ、不正アクセスにつながる可能性があります。

PoC

/FrameSetCore.html

推奨される修正策

1 アクセス制御: 認証メカニズムを使用して、機密ファイルへのアクセスを制限します。 2 コードのリファクタリング: JavaScript ファイルからハードコードされた認証情報を削除します。 3 データマスキング: 機密情報をクライアント側リソースに保存しないようにします。 4 セキュリティレビュー: 同様の脆弱性を検出するために、徹底したセキュリティ監査を実施します。 5 監視とアラート: 不正アクセスの試行を監視し、警告する仕組みを実装します。

ツールをダウンロード