Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-14322 — 改変: CVE-2019-14322のPoC: 制限付きディレクトリへのパス名の不適切な制限 ('パストラバーサル') | Kitploit
ツール/GitHubGitHub/sergiovks/cve-2019-14322
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsergiovks/cve-2019-14322

CVE-2019-14322

改変: CVE-2019-14322のPoC: 制限付きディレクトリへのパス名の不適切な制限 ('パストラバーサル')

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-14322

faisalfs10x エクスプロイトの改変版: CVE-2019-14322 の PoC: 制限付きディレクトリへのパス名の制限不備('パストラバーサル')

  • https://www.acunetix.com/vulnerabilities/web/odoo-lfi-cve-2019-14322/
  • https://nvd.nist.gov/vuln/detail/CVE-2019-14322

説明

  • Pallets Werkzeug 0.15.4 以前に脆弱性が見つかりました。これは critical と評価されています。この脆弱性は Windows コンポーネントの SharedDataMiddleware 関数に影響を与えます。未知の入力を操作することでディレクトリトラバーサルの脆弱性が発生します。この脆弱性の CWE 定義は CWE-22 です。

  • Pallets Werkzeug 0.15.5 以前では、SharedDataMiddleware が Windows のパス名におけるドライブ名(C: など)を誤って処理します。

  • 制限付きディレクトリへのパス名の制限不備('パストラバーサル')。

  • これは、ビジネス管理ソフトウェアスイートである「Odoo」にも影響します。Odoo はコアコンポーネントとして Pallets Werkzeug を使用しているため、Werkzeug から継承したローカルファイルインクルードの脆弱性に対して脆弱です。

使用方法

このスクリプトは、概念実証としていくつかの Windows ディレクトリを読み取ります。

python3 CVE-2019-14322.py -l list_target.txt

image

または、デフォルトのディレクトリの代わりにワードリストを使用します。

python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt

公開先:

  • https://github.com/faisalfs10x/CVE-2019-14322-scanner

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

免責事項:

このスクリプトはセキュリティ分析および研究専用です。したがって、不正な活動に使用された場合の責任は負いません。

ツールをダウンロード