Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit — Golang製のPoCエクスプロイト。CVE-2025-12139を標的とし、Integrate Google Drive WordPressプラグインを攻撃します。認証されていないエンドポイントから機密性の高いOAuth認証情報(クライアントID、シークレット、アクセストークン)を抽出し、Google Driveアカウントの乗っ取りを可能にします。 | Kitploit
ツール/GitHubGitHub/galaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubgalaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit

CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit

Golang製のPoCエクスプロイト。CVE-2025-12139を標的とし、Integrate Google Drive WordPressプラグインを攻撃します。認証されていないエンドポイントから機密性の高いOAuth認証情報(クライアントID、シークレット、アクセストークン)を抽出し、Google Driveアカウントの乗っ取りを可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
28ヶ月前未レビュー

CVE-2025-12139: Integrate Google Drive WordPress プラグイン - 情報漏洩エクスプロイト

説明

これは CVE-2025-12139 に対する Golang による概念実証 (PoC) エクスプロイトです。 この脆弱性は WordPress 用 Integrate Google Drive プラグイン (バージョン <= 1.5.3) に存在します。 認証されていない攻撃者が、Google クライアント ID、クライアントシークレット、OAuth アクセストークン を含む機密情報を取得できるため、Google ドライブアカウントの完全な乗っ取りにつながる可能性があります。

脆弱性の詳細

  • CVE: CVE-2025-12139
  • 脆弱性タイプ: 情報漏洩 (wp_localize_script を介して)
  • ベンダー: SoftLab
  • 影響を受けるバージョン: <= 1.5.3
  • テスト環境: Linux / Windows
  • Google ダーク: inurl:"/wp-content/plugins/integrate-google-drive"

概念実証

以下はエクスプロイトの動作の様子で、機密性の高いクライアント ID とシークレットキーを抽出しています: エクスプロイト出力スクリーンショット

使用方法

root@kitploit:~
go run exploit.go -u https://target-site.com
ツールをダウンロード