Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50677 — このリポジトリは、CVE-2024-50677 の概念実証(PoC)を示しています。 | Kitploit
ツール/GitHubGitHub/zumiyumi/cve-2024-50677
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

このリポジトリは、CVE-2024-50677 の概念実証(PoC)を示しています。

リポジトリを見る
1111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50677 | OroPlatform CMS v5.1 におけるツークリック反射型XSS

このリポジトリは、CVE-2024-50677 の概念実証(PoC)を示すものです。

免責事項:

このコードは、本脆弱性の概念実証です。本エクスプロイトの使用によって生じたいかなる結果についても、私は責任を負いません。

説明:

CVE-2024-50677 は、OroPlatform CMS v5.1 のデフォルト設定、具体的にはこちらのデモプラットフォーム(https://github.com/oroinc/docker-demo)に存在するツークリック反射型XSSに関するものです。

この脆弱性は、アプリケーションが検索機能へのユーザー入力を制御する方法に起因します。ユーザーが、次のようなJavaScriptをクエリとして含むWebページUIの検索バーをクリックすると、

<script>alert(1)</script>

アプリケーションはそのJavaScriptを自由に読み込み、実行します。

このCVEは @ZumiYumi によって発見されました。

POC:

  1. 攻撃者がペイロードを作成します:
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. 攻撃者がユーザーをフィッシングしてクリックさせます。
  2. 被害者が検索バーをクリックするか、別の脆弱性と連鎖させて検索バーをクリックさせます。
  3. JavaScript が実行されます。

影響を受けるバージョン:

  • OroPlatform CMS v5.1

参考情報:

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

ツールをダウンロード