Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50094_POC — CVE-2023-50094(rengineコマンドインジェクション)のPoC | Kitploit
ツール/GitHubGitHub/zierax/cve-2023-50094_poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubzierax/cve-2023-50094_poc

CVE-2023-50094_POC

CVE-2023-50094(rengineコマンドインジェクション)のPoC

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

reNgine 2.2.0 - コマンドインジェクション - CVE-2023-50094

説明

このPythonスクリプトは、reNgine 2.2.0の認証されたコマンドインジェクションの脆弱性を悪用します。このエクスプロイトは、Scan Engine設定のnmap_cmdパラメータを標的とし、攻撃者が任意のコマンドを実行できるようにします。

特徴

  • ユーザーフレンドリーなコマンドラインインターフェース(CLI)
  • ベースURL、認証情報、Scan Engine IDの柔軟な入力
  • 認証されたユーザー向けの自動化されたエクスプロイト

エクスプロイト詳細

  • CVE ID: TBD
  • 影響を受けるバージョン: reNgine v2.2.0
  • テスト環境: macOS
  • exploit-db上の作者: Caner Tercan
  • POCの作者: Ziad(私)
  • ベンダーURL: https://rengine.wiki/
  • ソフトウェアリンク: https://github.com/yogeshojha/rengine

前提条件

  1. reNgine(v2.2.0)の実行中のインスタンス。
  2. Scan Engine設定にアクセスできる有効なユーザー認証情報。
  3. requestsライブラリがインストールされたPython 3.x。

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/example/rengine-exploit.git
    cd rengine-exploit
    pip install requests
    
  2. スクリプトの実行:

    root@kitploit:~
    python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2
    
ツールをダウンロード