Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-1999-1053-PoC — CVE-1999-1053 概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/siunam321/cve-1999-1053-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 概念実証エクスプロイト

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-1999-1053 概念実証エクスプロイト

背景

この概念実証(PoC)エクスプロイトは、HKCERT CTF 2022 の CVE 1999 というCTF Webチャレンジに触発されたものです。(Writeup リンク)

情報

説明: Matt Wright Guestbook <= 2.3.1 には、認証されていないユーザーが任意のコードを実行できるようにする Server-Side Include インジェクションの脆弱性があります。 原作者: Patrick 元のExploit-DBリンク: https://www.exploit-db.com/exploits/9907

概念実証エクスプロイト

説明

Matt Wright の guestbook.pl <= v2.3.1 CGI スクリプトには、任意のコマンド実行を可能にする欠陥があります。この脆弱性を悪用するには、guestbook.pl スクリプトで HTML 投稿が有効になっており、Web サーバーで '.html' ファイルタイプに対して Server-Side Include(SSI)スクリプトハンドラが有効になっている必要があります。スクリプトの弱点と非デフォルトのサーバー設定を組み合わせることで、この脆弱性を悪用することに成功する可能性があります。(Exploit-DB より)

インストール

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

使用方法/悪用手順

  • ターゲットの完全なURLを指定するには -u または --url
  • ペイロードを指定するには -p または --payload

スクリーンショット

ツールをダウンロード