Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9014 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2024-9014
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubr0otk3r/cve-2024-9014

CVE-2024-9014

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-9014 - pgAdmin 4 OAuth2 認証バイパス エクスプロイトツール

このリポジトリには、pgAdmin 4 の CVE-2024-9014 脆弱性を検出および悪用するためのツールが含まれています。この脆弱性により、攻撃者は OAuth2 認証をバイパスして機密リソースにアクセスできる可能性があります。

ツール

1. cve_2024_9014_check.py

このスクリプトは、pgAdmin 4 のインストールを調査し、公開された OAuth2 設定を探すことで、対象システムが CVE-2024-9014 に対して脆弱かどうかをチェックします。

使用方法

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
  • --url: 確認する単一のターゲット URL(例: http://example.com/)。

  • --list: ターゲット URL のリストを含むファイル -(1行に1つ)。

  • --output: 結果を保存するファイル。

  • --proxy: オプションのプロキシ(例: http://127.0.0.

例

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt

このスクリプトは、対象が pgAdmin 4 を実行しているかどうか、および脆弱かどうかをチェックします。脆弱なターゲットには、公開された OAuth2 設定があります。

出力

1


2. extract_oauth2_config.py

このスクリプトは、pgAdmin 4 インストールから OAuth2 設定を抽出します。機密の OAuth2 認証情報が HTML ソースに公開されているかどうかを特定するのに役立ちます。

root@kitploit:~
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]

このスクリプトは、脆弱なターゲットから抽出した OAuth2 設定を、指定された出力ファイルに保存します。

出力

2


要件

  • Python 3.x
  • requests ライブラリ(pip install requests)

⚠️ 免責事項

このスクリプトは、許可されたセキュリティテストおよび教育目的のみを意図しています。対象とするシステムをテストする許可があることを確認してください。システムへの無許可アクセスまたは悪用は違法です。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。


公式チャンネル

  • YouTube @rootctf
  • X @r0otk3r
ツールをダウンロード