Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-26304-RCE-exploit — CVE-2024-26304は、ArubaOSに影響を与える重大な脆弱性です(CVSSスコア9.8)。 | Kitploit
ツール/GitHubGitHub/x-projetion/cve-2024-26304-rce-exploit
脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubx-projetion/cve-2024-26304-rce-exploit

CVE-2024-26304-RCE-exploit

CVE-2024-26304は、ArubaOSに影響を与える重大な脆弱性です(CVSSスコア9.8)。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
61年前未レビュー

CVE-2024-26304 - ArubaOSにおけるリモートコード実行の脆弱性

概要

CVE-2024-26304 は、ArubaOS の L2/L3 管理サービスにおけるバッファオーバーフローに起因する重大なリモートコード実行 (RCE) 脆弱性です。攻撃者は、特別に細工されたパケットを PAPI (Process Application Programming Interface) UDP ポート 8211 に送信することで、この脆弱性を悪用し、昇格された特権で任意のコードを実行できます。

CVSS スコア: 9.8 (Critical)

  • 攻撃元区分: ネットワーク
  • 攻撃の複雑さ: 低
  • 必要な権限: 不要
  • ユーザーの関与: 不要
  • 機密性への影響: 高
  • 整合性への影響: 高
  • 可用性への影響: 高

影響を受ける製品

  • 脆弱性のあるバージョンの ArubaOS システム
  • PAPI UDP ポート 8211 を使用しているシステム

影響を受けるバージョンの詳細については、Aruba の公式アドバイザリを参照してください。

悪用方法

認証されていないリモート攻撃者は、PAPI UDP ポートに悪意のあるパケットを送信することで、この脆弱性を悪用できます。悪用に成功すると任意のコードが実行され、攻撃者はデバイスを完全に制御できるようになります。

概念実証 (PoC)

この脆弱性に対する概念実証エクスプロイトが利用可能です。エクスプロイトスクリプト CVE-2024-26304.py は、攻撃者がこの脆弱性を利用してターゲットシステム上でコードを実行する方法を示しています。

エクスプロイトツールの使用方法

ツール CVE-2024-26304.py は、この脆弱性を実証するための概念実証エクスプロイトスクリプトです。実行方法は以下の通りです。

前提条件

  • Python 3.x
  • 必要な Python ライブラリ(あれば requirements.txt に記載)

パラメーター

  • target: 脆弱性のある ArubaOS デバイスの IP アドレス。
  • port: (オプション) PAPI UDP ポート(デフォルト: 8211)。

使用方法

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/your-repo/CVE-2024-26304
    cd CVE-2024-26304
    pip install -r requirements.txt
    python CVE-2024-26304.py --target <target_ip> --port 8211
    

免責事項

このツールは教育目的および明示的な許可を得た環境でのペネトレーションテストを目的としています。不適切に使用すると、刑事罰や罰金が科せられる可能性があります。著者は誤用に対して一切の責任を負いません。

ツールをダウンロード