Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/spaceplant/upnphostfileread
特権昇格脆弱性分析エクスプロイト横移動バイナリエクスプロイト
GitHubspaceplant/upnphostfileread

UPnPHostFileRead

Windows UPnP Device Host サービス向けの任意ファイル読み取りエクスプロイト。

リポジトリを見る
2042ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

Windows UPnP デバイス ホスト サービス用のローカル任意ファイル読み取り PoC エクスプロイトです。LOCAL SERVICE のコンテキストで任意のファイルを読み取ります。Windows 11 Pro ビルド 26200.8457 でテスト済みです。

マイクロソフトに報告済みです。「脆弱性ではない」と評価されました。

ビルド方法

  1. リポジトリをクローンします。
  2. UPnPHostFileRead ソリューションをビルドします。

使用方法

  • UPnPHostFileRead.exe SOURCE DESTINATION を実行します。

SOURCE ファイルは LOCAL SERVICE のコンテキストで読み取られ、その後、現在のユーザーのコンテキストで DESTINATION に書き込まれます。

Screenshot Screenshot

技術的詳細

一般ユーザーは UPnPRegistrar COM オブジェクトのインスタンスを作成し、RegisterRunningDevice メソッドを呼び出して、デバイス説明 XML を含むデバイスを登録できます。この XML はアイコンを参照できますが、その参照はパストラバーサルに対して脆弱であり、システム上の任意のファイルを指すことができます。デバイスを登録すると、参照されたファイルは LOCAL SERVICE として実行される HTTP サービスによって公開され、誰でもエンドポイントにアクセスしてファイルをダウンロードできます。

ツールをダウンロード