Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FUSE — ファイルアップロードのバグを見つけるためのペネトレーションテストツール (NDSS 2020) | Kitploit
ツール/GitHubGitHub/wsp-lab/fuse
脆弱性分析ウェブセキュリティペネトレーションテスト
GitHubwsp-lab/fuse

FUSE

ファイルアップロードのバグを見つけるためのペネトレーションテストツール (NDSS 2020)

リポジトリを見る
25444115年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FUSE

FUSEは、Unrestricted Executable File Upload(UEFU)脆弱性を特定するために設計されたペネトレーションテストシステムです。テスト戦略の詳細は、NDSS 2020に掲載された論文「FUSE: Finding File Upload Bugs via Penetration Testing」に記載されています。FUSEの設定と実行方法については、以下を参照してください。

セットアップ

インストール

FUSEは現在、Ubuntu 18.04およびPython 2.7.15で動作します。

  1. 依存関係のインストール
root@kitploit:~
# apt-get install rabbitmq-server
# apt-get install python-pip
# apt-get install git
  1. FUSEのクローンとビルド
root@kitploit:~
$ git clone https://github.com/WSP-LAB/FUSE
$ cd FUSE && pip install -r requirements.txt
  • ヘッドレスブラウザを使用したseleniumによる検証を行う場合は、seleniumドキュメントを参照してChromeおよびFirefoxのWebドライバーをインストールしてください。

使い方

設定

  • FUSEは、対象のPHPアプリケーションのパラメータを指定する設定ファイルをユーザーが提供します。スクリプトは、対象のWebアプリケーションをテストする前に記入する必要があります。ファイルとを確認できます。

README
設定ファイルの例
  • ファイルモニターの設定(オプション)

  • root@kitploit:~
    $ vim filemonitor.py
    
    ...
     10 MONITOR_PATH='/var/www/html/' <- 対象アプリケーションのWebルート
     11 MONITOR_PORT=20174            <- ファイルモニターのデフォルトポート
     12 EVENT_LIST_LIMITATION=8000    <- EVENT_LIST内の要素の最大数
    ...
    

    実行

    • FUSE
    root@kitploit:~
    $ python framework.py [設定ファイルのパス]
    
    • ファイルモニター
    root@kitploit:~
    $ python filemonitor.py
    
    • 結果
      • FUSEがペネトレーションテストを完了すると、[HOST]ディレクトリと[HOST_report.txt]ファイルが作成されます。
      • [HOST]フォルダには、アップロードが試行されたファイルが保存されます。
      • [HOST_report.txt]ファイルには、テスト結果とU(E)FUを引き起こすファイルに関する情報が含まれます。

    CVE

    FUSEを実行してUFUまたはUEFUのバグを発見し、CVEを取得した場合は、README.mdにPRを送ってください。

    アプリケーションCVE
    ElggCVE-2018-19172
    ECCube3CVE-2018-18637
    CMSMadeSimpleCVE-2018-19419, CVE-2018-18574
    CMSimpleCVE-2018-19062
    Concrete5CVE-2018-19146
    GetSimpleCMSCVE-2018-19420, CVE-2018-19421
    SubrionCVE-2018-19422
    OsCommerce2CVE-2018-18572, CVE-2018-18964, CVE-2018-18965, CVE-2018-18966
    MonstraCVE-2018-6383, CVE-2018-18694
    XEXEVE-2019-001

    著者

    この研究プロジェクトは、KAISTのWSP Labによって実施されました。

    • Taekjin Lee
    • Seongil Wi
    • Suyoung Lee
    • Sooel Son

    FUSEの引用

    論文を引用する場合:

    root@kitploit:~
    @INPROCEEDINGS{lee:ndss:2020,
        author = {Taekjin Lee and Seongil Wi and Suyoung Lee and Sooel Son},
        title = {{FUSE}: Finding File Upload Bugs via Penetration Testing},
        booktitle = {Proceedings of the Network and Distributed System Security Symposium},
        year = 2020
    }
    
    ツールをダウンロード