Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4439 — この提供されたエクスプロイトコードは、WordPress Core バージョン 6.5.1 以前における保存型クロスサイトスクリプティング(XSS)の脆弱性(CVE-2024-4439)を利用しています。 | Kitploit
ツール/GitHubGitHub/d0rb/cve-2024-4439
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubd0rb/cve-2024-4439

CVE-2024-4439

この提供されたエクスプロイトコードは、WordPress Core バージョン 6.5.1 以前における保存型クロスサイトスクリプティング(XSS)の脆弱性(CVE-2024-4439)を利用しています。

リポジトリを見る
1222年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

プロフィール訪問者数

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

私たちは、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を要求します。すべての人が解放され、無事に家に帰るまで、私たちは休むことはありません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/

CVE-2024-4439 エクスプロイト: WordPress Coreにおける認証不要の保存型クロスサイトスクリプティング脆弱性

🔐 CVE ID: CVE-2024-4439

📝 説明: WordPress Core バージョン 6.5.1 以前において、重大なセキュリティ脆弱性(CVE-2024-4439)が確認されました。この脆弱性は保存型クロスサイトスクリプティング(XSS)の欠陥であり、攻撃者がアバターブロックを通じて有害なウェブスクリプトを注入することを可能にします。この欠陥は、ユーザーの表示名に対する出力エスケープが不十分であるために発生し、認証済みおよび認証不要の両方の攻撃者が任意のPHPコマンドを実行できるようになります。

🛠️ エクスプロイトコード: 提供されたエクスプロイトコードは、CVE-2024-4439の悪用方法を示しています。細工されたペイロードをアバターブロックに注入することで、攻撃者はターゲットサーバー上で任意のPHPコマンドを実行できます。この特定のエクスプロイトは、リバースシェルペイロードの注入を示し、サーバーへの不正アクセスを容易にします。

🔍 クレジット: この情報は、Do Son氏によるSecurityOnline.infoから入手されました。

ツールをダウンロード