Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0axz-tools/cve-2024-51793
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

WordPress Computer Repair ShopプラグインのCVE-2024-51793認証なし任意ファイルアップロードを悪用します。ターゲットリストをスキャンし、PHPウェブシェルをアップロードして、脆弱なサイトを報告します。

リポジトリを見る
4910ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-51793 エクスプロイトツール ドキュメント 📋 概要 CVE-2024-51793 は、Computer Repair Shop WordPress プラグイン(バージョン 3.8116 より前)における未認証の任意ファイルアップロードの脆弱性です。この脆弱性により、攻撃者は認証なしで PHP ウェブシェルを含む任意のファイルをアップロードでき、脆弱な WordPress サイトへのリモートコード実行につながります。

🚨 脆弱性の詳細 CVE ID: CVE-2024-51793

脆弱性の種類: 未認証の任意ファイルアップロード

影響を受けるプラグイン: Computer Repair Shop WordPress Plugin

影響を受けるバージョン: < 3.8116

リスクレベル: Critical (CVSS スコア: 9.8)

🔧 技術的詳細 この脆弱性は、プラグインの wc_upload_file_ajax アクションハンドラに存在し、ファイルタイプとユーザー認証の検証が適切に行われないため、未認証の攻撃者が悪意のあるファイルをサーバーに直接アップロードできるようになります。

📦 インストールと要件 前提条件 Python 3.6+

必要なパッケージ: requests

インストール bash

Clone or download the script

git clone cd cve-2024-51793-exploit

Install required packages

pip install requests

Or if you have requirements.txt

pip install -r requirements.txt 🛠️ 使用方法 基本的な使い方 bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 高度な使い方 bash

With custom output directory

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

With verbose output (if implemented)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose コマンドライン引数

引数短縮形説明デフォルト
--list-lターゲットURLを含むファイルへのパス (必須)-
--threads-t同時実行スレッド数50
--output-o結果の出力ディレクトリresults
入力ファイル形式
各行に1つのURLを記述したテキストファイル(targets.txt)を作成します:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 動作の仕組み

  1. ターゲットの検証 スクリプトはまず、ターゲットが脆弱なプラグインバージョンを実行しているかどうかを以下のファイルで確認します:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. バージョン検出 プラグインに "CRM WordPress Plugin" が含まれ、バージョンが 3.8116 未満であることを確認します。

  1. エクスプロイト 脆弱な場合、スクリプトは以下のように PHP ウェブシェルをアップロードします:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. ウェブシェルのペイロード アップロードされたウェブシェルは以下を提供します:

ファイルアップロード機能

基本的なファイル管理

永続的なバックドアアクセス

📊 出力ファイル ツールは主に2つの出力ファイルを生成します:

vulnerable_targets.txt - 確認された脆弱なURLのリスト

webshells.txt - 正常にアップロードされたウェブシェルのURLのリスト

🎯 実行例 bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully 🛡️ 防御策 ウェブサイト管理者向け 緊急の対策:

Computer Repair Shop プラグインをバージョン 3.8116 以降に更新

アップロードされた悪意のあるファイルをすべて削除

既存の侵害の有無をスキャン

予防策:

Webアプリケーションファイアウォール (WAF) の導入

定期的なセキュリティ監査

ファイル整合性監視

セキュリティ研究者向け 認可された環境でのみ使用

責任ある開示の慣行に従う

テスト前に適切な許可を得る

⚠️ 法的および倫理的考慮事項 このツールは教育目的および認可されたセキュリティテスト専用です

自分が所有していないシステムに対する未認可の使用は違法です

ペネトレーションテストの前に必ず適切な許可を取得してください

発見された脆弱性については責任ある開示の慣行に従ってください

🔄 メンテナンス アップデート 定期的に以下を確認してください:

スクリプトの更新と改善

脆弱性ステータスの変更

新しい検出方法

トラブルシューティング よくある問題と解決策:

接続タイムアウト: セッション設定でタイムアウト値を増やす

偽陰性: ターゲットURLがアクセス可能か確認する

レート制限: スレッド数を減らし、遅延を追加する

📞 サポート 問題や改善点については:

プロジェクトリポジトリにIssueを作成

連絡先: TG: @KtN_1990

📚 参考文献 CVE-2024-51793 公式エントリ

WordPress プラグインディレクトリ

[セキュリティアドバイザリの参照]

免責事項: このツールは正当なセキュリティ研究および認可されたペネトレーションテストにのみ使用すべきです。著者はこのツールの誤用や損害について一切の責任を負いません。

ツールをダウンロード