Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-0406-POC — シンボリックリンクを使用したCVE-2024-0406 POC | Kitploit
ツール/GitHubGitHub/walidpyh/cve-2024-0406-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubwalidpyh/cve-2024-0406-poc

CVE-2024-0406-POC

シンボリックリンクを使用したCVE-2024-0406 POC

リポジトリを見る
541年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-0406 Proof of Concept(PoC)

このリポジトリには、CVE-2024-0406 の Proof of Concept(PoC)エクスプロイトが含まれています。これは、シンボリックリンクベースの tar アーカイブ展開に関連する脆弱性であり、影響を受けるシステム上でパストラバーサルやファイルの上書きを可能にします。

詳細は Path Traversal in mholt/archiver を参照してください。

脆弱性の詳細

  • CVE ID: CVE-2024-0406
  • 説明: tar アーカイブ展開ライブラリまたはアプリケーションがシンボリックリンクをサニタイズしない欠陥があり、細工されたアーカイブが展開されると、攻撃者がパストラバーサルを介して任意のファイルを上書きできるようになります。
  • 影響を受けるシステム: mholt/archiver/v3 3.5.0 以前などのライブラリを使用するアプリケーション。
  • 影響: 任意のファイルの上書きが可能で、特権昇格や不正アクセスにつながる可能性があります。

⚠️ 免責事項: この PoC は教育およびセキュリティ研究目的のみに提供されます。明示的なテスト許可がある環境でのみ使用してください。不正使用は法律または利用規約に違反する可能性があります。

ツールをダウンロード