Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TFTPlunder — CVE-2023-29930に関する情報とエクスプロイト: Genesys TFTPプロビジョニングサーバ構成におけるブラインドファイル読み書き | Kitploit
ツール/GitHubGitHub/ysaxon/tftplunder
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ペネトレーションテスト
GitHubysaxon/tftplunder

TFTPlunder

CVE-2023-29930に関する情報とエクスプロイト: Genesys TFTPプロビジョニングサーバ構成におけるブラインドファイル読み書き

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TFTPlunder: CVE-2023-29930のエクスプロイト

これはGenesys(旧InIn)TFTPプロビジョニングサーバーにおけるブラインドファイル読み取り/書き込みの脆弱性のためのエクスプロイトスクリプトです。

脆弱性情報

この脆弱性は、TFTPのルートパスとファイル拡張子に対する構成オプションの制限がないために発生します。言い換えれば、管理インターフェースからTFTPを任意のディレクトリに変更し、好きなファイルをアップロードまたはダウンロードできます。

(ただし、TFTPプロトコルはファイル一覧を許可しないため、これがブラインドファイル読み取りの脆弱性となっています。)

さらに問題を悪化させているのは、サーバーがデフォルトで既知のハードコードされた認証情報を使用し、ユーザーに変更を強制しないことです。

分類としては、以下のCWEの側面があります:

  • CWE-22: パス名の制限付きディレクトリへの不適切な制限
  • CWE-434: 危険なタイプのファイルの無制限アップロード
  • CWE-522: 不十分に保護された認証情報

既知の全バージョンが影響を受けます。

緩和策

現時点での最善の緩和策は、TFTP構成サーバーの管理認証情報を更新することです。

このエクスプロイトの使用方法

このエクスプロイトは、JupyterノートブックまたはPython REPLループで使用することをお勧めします。より高度なユースケースの場合は、独自のスクリプトを作成してこのファイルをインポートしてください。

メインのPythonファイルをインポートし、クラスをインスタンス化して、好きなようにget_fileとput_fileを呼び出してください。

root@kitploit:~
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")

など

ヒント: ntuser.polのデコードについては https://github.com/jtpereyda/regpol を参照してください

また、他の試すファイルの例として https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt のようなリストを参照してください。

ツールをダウンロード