Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-8353-PoC — 概念実証の CVE-2024-5932 GiveWP PHP オブジェクトインジェクション | Kitploit
ツール/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

概念実証の CVE-2024-5932 GiveWP PHP オブジェクトインジェクション

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-8353 の概念実証コード

このリポジトリには、WordPress用GiveWPプラグインのCVE-2024-8353脆弱性を悪用するためのスクリプトが含まれています。この脆弱性により、認証されていないPHPオブジェクトインジェクションが可能となり、リモートコード実行につながる可能性があります。

概要

提供されるスクリプトは、脆弱性の悪用を実証します。

  • Pythonスクリプト: 脆弱なフォームの特定、ノンスの取得、ペイロードの配信を自動化し、脆弱性をトリガーします。
  • PHPスクリプト: 逆シリアル化攻撃のメカニズムを示すために作成されたペイロードとして機能します。

脆弱性の説明

CVE-2024-8353は、GiveWPプラグインのバージョン3.16.1までに影響します。この脆弱性は、give_titleやcard_addressなどのパラメータを通じてシリアル化された入力の不適切な処理に起因します。攻撃者はこれを悪用して任意のPHPコードを注入および実行できます。

前提条件

  • Python 3.x
  • PHP 7.x以降
  • requirements.txtに記載されている必要なPythonパッケージ

使用方法

Pythonスクリプト

  1. 依存関係をインストール:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. コマンド例:

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. スクリプトを実行:

    root@kitploit:~
    pip install -r requirements.txt
    
  4. スクリプトを実行:

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

免責事項

このリポジトリは教育目的のみを対象としています。責任を持って、自分のシステムまたは明示的なテスト許可があるシステムでのみ使用してください。作者は、このエクスプロイトの使用によって生じたいかなる損害に対しても責任を負いません。

貢献

スクリプトの改善や機能強化への貢献を歓迎します。プルリクエストを送信するか、議論のためにイシューを作成してください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

ツールをダウンロード