Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Bypass-File-Upload-on-Koken-CMS — このリポジトリは、Koken CMSのファイルアップロード制限をバイパスする方法を説明しています。 | Kitploit
ツール/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

このリポジトリは、Koken CMSのファイルアップロード制限をバイパスする方法を説明しています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16年前未レビュー

Koken CMSでのファイルアップロード制限の回避

このリポジトリでは、Koken CMS - 0.22.24(認証済み)のファイルアップロード制限を回避する方法を説明しています。


Koken CMSについて

Kokenは、フォトグラファー、デザイナー、アーティスト向けに設計された無料のコンテンツ管理システムです。

ウェブサイト:http://koken.me/

Koken CMSはSoftaculousでも利用可能です:https://www.softaculous.com/apps/cms/Koken


ファイルアップロード制限の回避(PoC)

Koken CMSのアップロード制限は、許可されたファイル拡張子のリスト(ホワイトリスト)に基づいており、Burpを介したHTTPリクエストの操作によって回避が可能になります。

Koken CMSの管理パネルにログインした後、「コンテンツをインポート」オプションを選択します

1

1

概念実証として、関数 phpinfo() を含むPHPファイルを作成し、二重拡張子(image.php.jpg)で保存しました

1

image.php.jpg ファイルを選択し、リクエストをBurpに転送しました

1

Burpで、ファイル拡張子を .php に変更しました

1

1

画像ライブラリに戻ると、悪意のあるファイルがサーバー上のどこに保存されたかを示す「ファイルをダウンロード」ボタンがあります。

1

アクセスするだけで、概念実証を確認できます。

このシナリオでは、攻撃者は例えばリバースシェルを送信して、サーバーを侵害する可能性があります。

1

ツールをダウンロード