Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-19501-poc — SureFormsにおける未認証のCSV数式インジェクションの概念実証(PoC)。細工されたフォーム送信が、管理者によるエクスポート時にスプレッドシートの数式をトリガーすることを示します。 | Kitploit
ツール/GitHubGitHub/typedefabcd1234ntd/cve-2026-19501-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubtypedefabcd1234ntd/cve-2026-19501-poc

CVE-2026-19501-poc

SureFormsにおける未認証のCSV数式インジェクションの概念実証(PoC)。細工されたフォーム送信が、管理者によるエクスポート時にスプレッドシートの数式をトリガーすることを示します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2日前未レビュー

CVE-2026-19501 Poc

説明:

Sureforms は、攻撃者がフォーム送信時にCSV式を注入できる、未認証のCSVインジェクション脆弱性の影響を受けます。この式は、管理者がCSVファイルをエクスポートして開いたときに実行されます。

再現手順:

Step 1: フォームを送信し、送信リクエストをインターセプトします

Step 2: 「srfm-input...」というキーを含むボディの行を次のように変更します

root@kitploit:~
<randomtext>-lbl-<the formula in base 64>: <the content>

例:

root@kitploit:~
abcdef-lbl-PTIrNStjbWR8JyAvQyBjYWxjJyFBMA==

Step 3: 送信リクエストを送信し、管理者がCSVファイルをエクスポートして開いたときにペイロードが実行されるのを待ちます

修正方法

この問題を解決するには、最新バージョン(2.1.3 以降)に更新してください。

注記

この記事が素晴らしく興味深いと感じたら、私のGithub Sponsorで支援してください。

ツールをダウンロード