Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26056 — CVE-2025-26056の概念実証エクスプロイト。WebアプリケーションのMTRレポート生成エンドポイントにおけるOSコマンドインジェクションの脆弱性で、任意のコマンド実行を可能にします。 | Kitploit
ツール/GitHubGitHub/rohan-pt/cve-2025-26056
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

CVE-2025-26056の概念実証エクスプロイト。WebアプリケーションのMTRレポート生成エンドポイントにおけるOSコマンドインジェクションの脆弱性で、任意のコマンド実行を可能にします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26056

著者: Rohan Deshpande

OSコマンドインジェクション

概要

OSコマンドインジェクションは、脆弱なアプリケーションを介して攻撃者がホストオペレーティングシステム上で任意のコマンドを実行できるようにするセキュリティ脆弱性です。これにより、不正アクセス、データ漏洩、システム侵害が発生する可能性があります。

影響

OSコマンドインジェクションの影響には、システムリソースへの不正アクセス、データの盗難、システム侵害、影響を受けたサーバーの完全な制御が含まれ、深刻なセキュリティ侵害と運用の中断を引き起こす可能性があります。

影響を受けるURL

http://:/generateMTRReport

推奨事項

OSコマンドインジェクションの脆弱性を軽減するには、すべてのユーザー入力を検証およびサニタイズし、パラメーター化されたコマンドやAPIを使用し、アプリケーションの実行コンテキストを制限するために最小権限の原則を実装してください。また、潜在的な弱点を特定して修正するために、定期的なセキュリティテストとコードレビューが不可欠です。

概念実証

  1. コンソールにログインし、トラブルシューティング → MTR に移動します。
  2. IPを入力し、Burpでリクエストをキャプチャします。
  3. パラメータmtrIPを通じて‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ファイルを取得し、HTTPレスポンスにファイルが表示されることを確認します。
ツールをダウンロード