Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-29375 — 针对Addactis IBNRS 3.10.3.107中CSV注入的概念验证,演示通过精心构造的项目参数导致Excel公式注入,进而实现操作系统命令执行。 | Kitploit
工具/GitHubGitHub/ismailcemunver/cve-2024-29375
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubismailcemunver/cve-2024-29375

CVE-2024-29375

针对Addactis IBNRS 3.10.3.107中CSV注入的概念验证,演示通过精心构造的项目参数导致Excel公式注入,进而实现操作系统命令执行。

查看仓库
132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CSV-Injection-PoC

Addactis IBNRS 3.10.3.107 中的 CSV 注入
AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:L/A:L
CVSS:7.1,影响评分:5.3,利用评分:1.3
受影响组件:项目描述、标识符、自定义三角形名称(在输入三角形内)以及收益率曲线名称参数

newpoc1
截图 1: 注入 Excel 公式作为项目描述以打开记事本

newpoc2
截图 2: 将包含公式的恶意 IBNRS 项目保存为 csv_injection_poc.ibnrs

newpoc3
截图 3: 显示 Addactis IBNRS 中已保存文件的位置

newpoc4
截图 4: 打开一个空白 Excel 文档

newpoc5
截图 5: 通过 Excel 中的“加载项”选项卡导出恶意 .ibnrs 文件

newpoc6
截图 6: 等待文件加载

newpoc7
截图 7: 导出带有恶意公式的 IBNRS 项目后的操作系统命令执行请求

newpoc8
截图 8: 成功打开记事本,并观察到项目描述被解释为 Excel 公式

newpoc9
截图 9: 展示在项目描述单元格中注入的 Excel 公式

下载工具