Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-15896 — LifterLMS <= 3.34.5 - 未認証のオプションインポート | Kitploit
ツール/GitHubGitHub/randomrobbiebf/cve-2019-15896
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubrandomrobbiebf/cve-2019-15896

CVE-2019-15896

LifterLMS <= 3.34.5 - 未認証のオプションインポート

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-15896

LifterLMS <= 3.34.5 - 未認証のオプションインポート

説明

未認証のオプションインポート。これにより、次のような結果を引き起こす可能性があります。

  • ウェブサイトのリダイレクト

  • 管理者アカウントの作成

  • コンテンツの注入

  • 保存型XSS

これらの問題は 3.35.0 で修正されたと報告されています。ただし、v3.35.1 で追加の入力サニタイズとフィルタリングが追加されました。

使用方法

root@kitploit:~
$ python3 CVE-2019-15896.py --url http://wordpress.lan --username radmin --email [email protected]
LifterLMS <= 3.34.5 - Unauthenticated Options Import
Exploit By Ramdom Robbie
Once ran check your email for the forgotten password link.
Password reset email sent to [email protected]

情報

root@kitploit:~
Requires access to login.php and working email address and the site needs to be able to send emails
ツールをダウンロード