Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1292 — CVE-2022-1292 OpenSSL c_rehash 脆弱性 | Kitploit
ツール/GitHubGitHub/rama291041610/cve-2022-1292
静的分析脆弱性分析コード分析エクスプロイトコマンド&コントロール
GitHubrama291041610/cve-2022-1292

CVE-2022-1292

CVE-2022-1292 OpenSSL c_rehash 脆弱性

リポジトリを見る
5134年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-1292

説明

c_rehash スクリプトは、シェルのメタ文字を適切にサニタイズしておらず、コマンドインジェクションを許容します。このスクリプトは、一部のオペレーティングシステムにおいて自動的に実行される形式で配布されています。そのようなOSでは、攻撃者がスクリプトの権限で任意のコマンドを実行できる可能性があります。c_rehash スクリプトの使用は非推奨と見なされており、OpenSSL の rehash コマンドラインツールに置き換えるべきです。OpenSSL 3.0.3 で修正(影響範囲 3.0.0, 3.0.1, 3.0.2)。OpenSSL 1.1.1o で修正(影響範囲 1.1.1-1.1.1n)。OpenSSL 1.0.2ze で修正(影響範囲 1.0.2-1.0.2zd)。

環境

OpenSSL 公式サイトからソースコードをダウンロードします。

root@kitploit:~
https://www.openssl.org/source/openssl-1.1.1f.tar.gz

概念実証 (POC)

参考文献

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1292
  • https://github.com/openssl/openssl/commit/7c33270707b568c524a8ef125fe611a8872cb5e8
ツールをダウンロード