Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9441 — CVE-2024-9441 のエクスプロイト:PHPのパスワードリセット機能における不適切な入力サニタイズによるリモートコード実行。悪意のあるスクリプトをアップロードし、システムコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/p33d/cve-2024-9441
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用
GitHubp33d/cve-2024-9441

CVE-2024-9441

CVE-2024-9441 のエクスプロイト:PHPのパスワードリセット機能における不適切な入力サニタイズによるリモートコード実行。悪意のあるスクリプトをアップロードし、システムコマンドを実行します。

リポジトリを見る
621年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-9441

脆弱性の説明:

このコードは、PHPベースのWebアプリケーションにおける不適切な入力サニタイズに起因するリモートコード実行(RCE)脆弱性を悪用します。具体的な脆弱性は「パスワードリセット」機能(index.php?c=user&m=forgot_password)にあり、ユーザー入力が適切にサニタイズされないため、攻撃者が任意のPHPコードをサーバーに注入することが可能です。

このスクリプトは、PHPベースのアプリケーションの脆弱性を悪用して、悪意のあるPHPスクリプトをサーバーにアップロードし、HTTPリクエスト経由でシステムコマンドを実行します。 使用手順:

python exploit.py "/bin/ls -al /var/www/html"

エクスプロイトが成功すると、ターミナル出力にディレクトリの内容が表示されます。

ツールをダウンロード