Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-22263_Scanner — (CVE-2024-22263) Spring Cloud Dataflow 任意ファイル書き込みスキャナ | Kitploit
ツール/GitHubGitHub/securelayer7/cve-2024-22263_scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubsecurelayer7/cve-2024-22263_scanner

CVE-2024-22263_Scanner

(CVE-2024-22263) Spring Cloud Dataflow 任意ファイル書き込みスキャナ

リポジトリを見る
512年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-22263_Scanner

倫理的な用途にのみ使用してください。有害または悪意のある活動は一切許可されません。また、すべて自己責任で行ってください。

CVE-2024-22263: Spring Cloud Dataflow における任意ファイル書き込み

使用方法

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██╗  ██╗      ██████╗ ██████╗ ██████╗  ██████╗ ██████╗ 
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██║  ██║      ╚════██╗╚════██╗╚════██╗██╔════╝ ╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗ █████╔╝ █████╔╝ █████╔╝███████╗  █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ██╔═══╝ ██╔═══╝ ██╔═══██╗ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗     ██║      ███████╗███████╗███████╗╚██████╔╝██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝      ╚══════╝╚══════╝╚══════╝ ╚═════╝ ╚═════╝ 
                                                                                                             
                                        By: SecureLayer7 (Zeyad Azima)
                            https://github.com/securelayer7/CVE-2024-22263_Scanner
    


usage: CVE-2024-22263.py [-h] [-t TARGET] [-p PORT] [-r REPONAME] [-n PACKAGENAME] [-v VERSION] [-f FILE]

Upload a package to the server.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The target to scan (e.g., http://192.168.1.1).
  -p PORT, --port PORT  The port on the target (default: 80).
  -r REPONAME, --repoName REPONAME
                        The repository name (default: local).
  -n PACKAGENAME, --packageName PACKAGENAME
                        The name of the package (default: ../../../poc).
  -v VERSION, --version VERSION
                        The version of the package (default: 1.0.0).
  -f FILE, --file FILE  A file containing a list of targets to scan in the format "http://target,port".

オプション

  • -t または --target: スキャン対象のサーバー URL を指定します(例: http://192.168.1.1)。このオプションは単一のターゲットをスキャンするときに使用します。

  • -p または --port: 対象サーバーのポートを指定します(デフォルト: 80)。対象サーバーの特定のポートを設定するために使用します。

  • -r または --repoName: パッケージのアップロード先リポジトリ名を設定します(デフォルト: local)。

  • -n または --packageName: パッケージ名を設定します(デフォルト: ../../../poc)。パッケージ名は、ファイルを書き込みたいパスです。

  • -v または --version: パッケージのバージョンを設定します(デフォルト: )。

単一ターゲットのスキャン

特定のポートを指定して単一のターゲットをスキャンするには:

root@kitploit:~
python3 scanner.py -t http://192.168.1.1 -p 7577

ファイルから複数のターゲットをスキャン

ファイルから複数のターゲットをスキャンするには:

root@kitploit:~
python3 scanner.py -f targets.txt

targets.txt ファイルには、次の形式の行を記述します:

root@kitploit:~
http://192.168.1.1,7577
http://192.168.1.2,8080

リポジトリ名、パッケージバージョン、パッケージ名のカスタマイズ

リポジトリ名、パッケージバージョン、パッケージ名をカスタマイズするには: パッケージ名は、ファイルを書き込みたいパスです。

root@kitploit:~
python3 scanner.py -t http://192.168.1.1 -p 7577 -r customRepo -n customPackage -v 2.0.0

スクリーンショット

image

ツールをダウンロード
1.0.0
  • -f または --file: スキャン対象のターゲット一覧を含むファイルを指定します。ファイルの各行は http://target,port の形式に従う必要があります。このオプションを使用して、ファイルから複数のターゲットをスキャンできます。