Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-56278 — CVE-2024-56278の概念実証エクスプロイト。WP Ultimate Exporter WordPressプラグインのリモートコード実行脆弱性であり、ファイルアップロードからPHPウェブシェルへの到達を示す。 | Kitploit
ツール/GitHubGitHub/dottak/cve-2024-56278
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペイロード開発
GitHubdottak/cve-2024-56278

CVE-2024-56278

CVE-2024-56278の概念実証エクスプロイト。WP Ultimate Exporter WordPressプラグインのリモートコード実行脆弱性であり、ファイルアップロードからPHPウェブシェルへの到達を示す。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-56278

1️⃣ コンポーネントタイプ

WordPressプラグイン

2️⃣ コンポーネント詳細

コンポーネント名 WP Ultimate Exporter

脆弱性のあるバージョン <= 2.9.1

コンポーネントスラッグ wp-ultimate-exporter

コンポーネントリンク https://wordpress.org/plugins/wp-ultimate-exporter/

3️⃣ OWASP 2017: TOP 10

脆弱性クラス A4: 安全でない設計

脆弱性タイプ リモートコード実行(RCE)

4️⃣ 前提条件

管理者

5️⃣ 脆弱性の詳細

👉 概要

WP Ultimate Exporterプラグインは、WP Ultimate CSV Importerプラグインのアドオンです。このプラグインを使用すると、すべての投稿、製品、注文、返金、ユーザーデータをCSV、XLS、XML、JSON形式でエクスポートできます。エクスポート時には、ファイルがアップロードパスに作成され、プラグインはそれらのファイルの内容をユーザーに配信するだけです。

WP Ultimate Exporterプラグインのバージョン2.9.1以前では、データのエクスポートを要求する際に、リクエストデータ内のファイル拡張子がPHPに設定されている場合、アップロードパスにPHPファイルが作成されます。そのため、作成されたファイルの内容にPHP構文が含まれている場合、そのファイルにアクセスするとPHP構文が実行されるため、リモートコード実行(RCE)の脆弱性が発生します。

👉 再現方法(PoC)

⚠️ 「WP Ultimate Exporter」プラグインは「WP Ultimate CSV Importer」プラグインのアドオンであるため、両方のプラグインをインストールする必要があります。

  1. コードエディタ(ショートカットキー: ⇧ ⌥ ⌘ M)を使用して、以下の内容で新しい投稿を作成します:

    root@kitploit:~
    <pre>
    	<?php
    	    if(isset($_GET['cmd']))
    	    {
    	        system($_GET['cmd']);
    	    }
    	?>
    </pre>
    
  2. WP Ultimate Exporterプラグインの「エクスポート」タブに移動します。これは、WP Ultimate CSV Importerプラグインのダッシュボード(/wp-admin/admin.php?page=com.smackcoders.csvimporternew.menu)の「エクスポート」タブをクリックしてアクセスできます。

  3. プロキシツール(例: BurpSuite)を起動してリクエストパケットをインターセプトし、インターセプトを有効にした状態で次の手順を進めます。

  4. 次に、「データをエクスポートするモジュールを選択」から「投稿」を選択し、次のステップに進みます。

image

  1. 次に、「フィルタに基づいてデータをエクスポート」で以下の項目を設定し、「エクスポート」ボタンをクリックします。
    • エクスポートファイル名 「webshell」と入力
    • 詳細設定 「CSV」を選択

image

  1. この時点で、データをエクスポートするために/wp-admin/admin-ajax.php URLにPOSTメソッドのリクエストが送信されます。リクエストデータ内のexp_typeの値をcsvからphpに変更し、[転送]をクリックします。

image

  1. ブラウザのアドレスバーに/wp-content/uploads/smack_uci_uploads/exports/webshell.php?cmd=cat /etc/passwdと入力すると、WordPressがインストールされているサーバー上の/etc/passwdファイルの内容が表示されます。これにより、RCEの脆弱性が実証されます。

image

👉 追加情報(任意)

[脆弱性の原因]

WP Ultimate Exporterプラグインでデータをエクスポートする際、/wp-content/plugins/wp-ultimate-exporter/exportExtensions/ExportExtension.phpファイル内のparseData関数が呼び出されます。

この時点で、エクスポートデータ形式を決定するリクエストデータexp_typeに対してフィルタリングは実行されず、その値がメンバー変数$this->exportTypeに直接挿入されます。

image

続いて、proceedExport関数が呼び出され、データがファイルに保存されます。この時点で、ファイルの保存パスを指定する変数$fileを初期化する際にも、メンバー変数$this->exportTypeがフィルタリングなしで使用されます。

image

続いて、変数$fileに格納されたファイルパスがfile_put_contents関数の引数として渡され、この時点で、リクエストデータexp_typeで指定された拡張子が直接適用された状態でファイルが保存されます。

image

したがって、Webシェルコードを含む投稿データがPHPファイルとして保存され、そのファイルにアクセスされると、PHPコードが実行されるため、リモートコード実行(RCE)の脆弱性が発生します。

image

[PoCコードの実装と実行]

  1. エディタでPoCコードを開き、WordPressサイトのアドレスと管理者の認証情報を入力します。

image

  1. 次に、以下のコマンドを入力してPoCコードを実行します。

    必要なモジュール requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ エクスプロイトデモ

video

7️⃣ 参考情報

  • https://nvd.nist.gov/vuln/detail/CVE-2024-56278
ツールをダウンロード