Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63298 — SourceCodester Pet Grooming Management System 1.0 におけるパストラバーサル脆弱性の概念実証エクスプロイト。認証済み管理者が細工したPOSTリクエストを介して任意のファイルを削除できるようにします。 | Kitploit
ツール/GitHubGitHub/z3robyte/cve-2025-63298
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubz3robyte/cve-2025-63298

CVE-2025-63298

SourceCodester Pet Grooming Management System 1.0 におけるパストラバーサル脆弱性の概念実証エクスプロイト。認証済み管理者が細工したPOSTリクエストを介して任意のファイルを削除できるようにします。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63298

SourceCodester Pet Grooming Management System 1.0 にパストラバーサル(パス横断)の脆弱性が確認されました。この脆弱性は admin/manage_website.php コンポーネントに影響を及ぼします。管理者権限を持つ認証済みユーザーは、特別に細工された POST リクエストを送信することでこの欠陥を悪用し、Web サーバー上の任意のファイルを削除することが可能です。

  • https://www.cve.org/CVERecord?id=CVE-2025-63298
  • https://www.sourcecodester.com/php/18340/pet-grooming-management-software-download.html

パストラバーサルを実行することで、'old_login_image' POST パラメータに入力されたすべてのファイルを削除する脆弱な関数が存在します。 image

index.php を削除することが可能であり、これによりサービス拒否(DoS)が発生します。 image image

2025年10月に Z3robyte によって発見されました。

ツールをダウンロード