Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27956 — 大規模なWordpress SQLI 2 RCEを実行する | Kitploit
ツール/GitHubGitHub/ap0dexme0/cve-2024-27956
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubap0dexme0/cve-2024-27956

CVE-2024-27956

大規模なWordpress SQLI 2 RCEを実行する

リポジトリを見る
832年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wordpress SQLI-2-RCE Exploit

  • このPythonスクリプトは、Wordpressの脆弱性CVE-2024-27956を悪用し、SQLインジェクションからリモートコード実行(RCE)に至る攻撃を行います。

機能

  • マルチスレッドによる悪用:同時に複数のWordpressインスタンスを悪用するために、並行スレッドを利用します。
  • 動的ペイロード注入:動的にSQLクエリを構築し、脆弱なWordpressインストールに悪意のあるコードを注入します。
  • 詳細なログとエラーハンドリング:coloramaとcoloredlogsを使用し、色分けされたメッセージでコンソール出力を強化します。

必要条件

  • Python 3.x
  • 必要なPythonパッケージ(requests、argparse、colorama、coloredlogs、concurrent.futures)

使用方法

  • python exploit.py -f urls.txt [-t NUM_THREADS]
  • -f、--file:WordpressインスタンスのURL/IPを1行に1つずつ記述したファイル。
  • -t、--threads:並行リクエストに使用するスレッド数(デフォルト: 5)。

作者

  • Pari Malam
ツールをダウンロード