Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2961-XXE-Exploit — CVE-2024-2961(CNEXT)PHP 文件读取到 RCE 漏洞利用,已适配至 XXE/CTF 通道 | Kitploit
ツール/GitHubGitHub/qinglove777/cve-2024-2961-xxe-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペイロード開発バイナリエクスプロイト
GitHubqinglove777/cve-2024-2961-xxe-exploit

CVE-2024-2961-XXE-Exploit

CVE-2024-2961(CNEXT)PHP 文件读取到 RCE 漏洞利用,已适配至 XXE/CTF 通道

リポジトリを見る
16時間19分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-2961 (CNEXT) XXE チャネル適応エクスプロイトスクリプト

Ambionics 公式 cnext-exploits の PHP ファイル読み取り -> RCE エクスプロイトスクリプトを、SVG アップロード + XXE 任意ファイル読み取り シナリオ(PolarisCTF 2026「アバターアップローダー」系の問題)に適応させたものです。

前提条件

  • ターゲット:Linux + glibc < 2.39(Ubuntu 20.04 は < 2.31-0ubuntu9.15 が必要、USN-6737-1 で修正済み)+ PHP(PHP 7.3 で動作確認済み)
  • 読み取りプリミティブ:XXE / LFI 経由で PHP に任意パスを読み取らせることができ、php://filter、data://、zlib をサポートしていること(スクリプトの check_vulnerable() が自動検証します)
  • ローカル:Python 3.10+、pip install -r requirements.txt(pwntools、ten、requests)

オリジナルとの差分(適応のポイント)

  1. Remote クラスの書き換え:「PHP にパスを読み取らせる」処理を、問題の XXE 往復に変換:外部エンティティを含む SVG をアップロード -> avatar_name を更新 -> 解析エンドポイントにリクエストして結果を取得。
  • フィルタ区切り文字 | -> /:XML エンティティ URL に | が含まれると libxml の解析が失敗します(実測で DOMDocument が空ドキュメントを返す);php://filter はプレフィックスなしのベアフィルタを / 区切りでサポートしており、read=a|b|c と同等です。
  • LIBC_FILE を相対パスに変更(Windows/Linux の両方で実行可能)。
  • download_file は open() による書き込みに変更(ten ライブラリがエクスポートする Path は PosixPath のサブクラスであり、Windows ではインスタンス化できないため)。
  • 使用方法

    1. スクリプト冒頭の Remote クラスを編集:問題の API アドレス、アカウント・パスワードを入力。
    2. ターゲットの読み取りプリミティブを Remote.send/download に変換(サンプル実装は「SVG アップロード + 閲覧時解析」というエンドポイント形態向け。他の形態も同様に応用可能)。
    3. 実行(コマンドに出力がない場合は、リダイレクトでファイルに落としてから読み戻すか、-s でスリープ時間を計測して検証):
    root@kitploit:~
    python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2
    

    EXPLOIT SUCCESS が表示されたら、読み取りプリミティブで出力ファイルを読み戻します。

    注意事項

    • CTF 競技および許可された環境でのセキュリティ研究にのみ使用してください。
    • 上流:https://github.com/ambionics/cnext-exploits (Charles Fol @cfreal_、Ambionics/LEXFO)
    • 脆弱性:CVE-2024-2961(glibc iconv ISO-2022-CN-EXT の領域外書き込み)、勧告 GLIBC-SA-2024-0004;原理分析: https://www.ambionics.io/blog/iconv-cve-2024-2961-p1
    ツールをダウンロード