Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-cve-2023-51385 — CVE-2023-51385の概念実証エクスプロイト。脆弱性を示し、セキュリティテストと検証のための動作するエクスプロイトスクリプトを提供します。 | Kitploit
ツール/GitHubGitHub/watarium/poc-cve-2023-51385
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubwatarium/poc-cve-2023-51385

poc-cve-2023-51385

CVE-2023-51385の概念実証エクスプロイト。脆弱性を示し、セキュリティテストと検証のための動作するエクスプロイトスクリプトを提供します。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

poc-cve-2023-51385

簡単な説明:これはCVE-2023-51385のPoCです。OpenAIのopenai Pythonライブラリに存在する脆弱性です。openaiライブラリのバージョン1.3.0から1.6.1は、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性の影響を受けます。この脆弱性は、ライブラリが特定のファイルアップロード操作を不適切に処理することに起因し、攻撃者がユーザーに代わって任意のHTTPリクエストを送信できるようになります。

概要

このリポジトリは、OpenAI Pythonライブラリのサーバーサイドリクエストフォージェリ(SSRF)脆弱性であるCVE-2023-51385の概念実証(PoC)を含んでいます。

この脆弱性はopenai.Fileクラス(およびopenai.File.create()メソッド)に存在し、ライブラリがファイルパスを適切に検証しないことに起因します。攻撃者は悪意のあるファイルパスを作成でき、処理時に任意のURLへの任意のHTTPリクエストをトリガーし、内部リソースを漏えいさせる可能性があります。

脆弱なコード

脆弱なコードはopenaiライブラリのファイル処理ロジックにあります。

使い方

このPoCを使用するには、以下が必要です:

  • Python 3.x
  • openaiライブラリ(脆弱なバージョン1.3.0から1.6.1)
  • requestsライブラリ

依存関係をインストールします:

root@kitploit:~
pip install openai==1.6.1 requests

PoCを実行します:

root@kitploit:~
python poc.py --target http://example.com --api-key YOUR_API_KEY

免責事項

このPoCは教育目的のみを対象としています。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。著者は誤用について一切の責任を負いません。

ツールをダウンロード