Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50623 — CVE-2024-50623 POC - Cleo 無制限のファイルアップロードおよびダウンロード | Kitploit
ツール/GitHubGitHub/verylazytech/cve-2024-50623
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubverylazytech/cve-2024-50623

CVE-2024-50623

CVE-2024-50623 POC - Cleo 無制限のファイルアップロードおよびダウンロード

リポジトリを見る
731年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

POC - CVE-2024-50623 - Cleo 無制限ファイルアップロードおよびダウンロード

My Shop Medium Github Buy Me A Coffee

概要

CVE-2024-50623 は、Cleo のファイル転送ソフトウェア製品(Cleo Harmony、Cleo VLTrader、Cleo LexiCom)のバージョン 5.8.0.21 未満に特定された重大な脆弱性です。この欠陥により、無制限のファイルアップロードおよびダウンロードが可能となり、リモートコード実行に至る可能性があります。

影響を受けるデバイス

  • Cleo Harmony(バージョン5.8.0.21未満)
  • Cleo VLTrader(バージョン5.8.0.21未満)
  • Cleo LexiCom(バージョン5.8.0.21未満)

影響を受けるコンポーネント

Cleo ソフトウェアは、適切な検証やサンドボックス化なしに、autorun などの特定のディレクトリからファイルを自動的に処理します。これにより、攻撃者がこれらのディレクトリに任意のファイルを書き込むことができ、その後ソフトウェアによって実行されるため、セキュリティリスクが発生します。

詳細情報 — CVE-2024-50623

免責事項: この Proof of Concept(POC)は、教育的かつ倫理的なテスト目的のみで作成されています。本ツールを事前の相互同意なしにターゲットへの攻撃に使用することは違法です。エンドユーザーは、適用されるすべての地域、州、連邦法を遵守する責任を負います。開発者は一切の責任を負わず、本プログラムの誤用や損害についても責任を負いません。

はじめに

ターゲットの検索

潜在的なターゲットを見つけるには、Fofa(Shodan.io と同様)を使用します。

  • Fofa Dork: body="packages/partnerlogos/userportal_logo" && title="KACE Systems Management Appliance Service Center"

Fofa1111

リポジトリのクローン

まず、リポジトリをクローンします。

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-50623

エクスプロイトの実行:

Linux の場合 :

root@kitploit:~
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]

Exploit1111

ツールをダウンロード