Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-7808 — open-webui における CSRF を介した低権限ユーザー向け RCE エクスプロイト | Kitploit
ツール/GitHubGitHub/theunknownsoul/cve-2024-7808
エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubtheunknownsoul/cve-2024-7808

CVE-2024-7808

open-webui における CSRF を介した低権限ユーザー向け RCE エクスプロイト

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-7808 💀

$${\color{red} THIS \space EXPLOIT \space MAY \space VIOLATE \space THE \space LAW.}$$ $${\color{red}\space YOU \space ARE \space RESPONSIBLE \space FOR \space YOUR \space ACTIONS.}$$ $${\color{red}DEMONSTRATION \space PURPOSE \space ONLY.}$$

説明

open-webui における CSRF を介した非管理者ユーザーによる RCE により、攻撃者は組み込みの JavaScript を含む悪意のある HTML 文書を送信でき、リバースシェルを含むファイルをアップロードして実行することが可能になります。

メインステージの前に、スクリプトは multipart フォームデータ送信を行う HTML 文書を配信するための Web サーバーと netcat リスナーを起動します。次に、その文書を脆弱性のあるサイトにアップロードすると、ページの読み込みイベントで JavaScript が Python リバースシェルを含むファイルをアップロードします。すべてがうまくいけば、ターミナルでリバースシェルを受け取ることができます。また、ディレクトリリスティングが表示される場合は、ページにアクセスしてファイルのアップロード処理を手動で確認し、デバッグすることもできます。

準備

  1. プロジェクトをクローンします git clone https://github.com/theUnknownSoul/CVE-2024-7806
  2. install.sh スクリプトの権限を変更し、root で実行して、必要なシステム依存関係と権限をすべてインストールします。
  3. 必要に応じて、serve.sh スクリプト内の Web サーバーと netcat リスナーのポートを変更します。
  4. non_suspicious_file.py 内のリバースシェル用の IP とサーバーポートを変更します。
  5. Python の依存関係を pip install -r requirements.txt でインストールします。

使用方法

root@kitploit:~
python CVE-2024-7806.py -u <target url>
ツールをダウンロード