Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploits — The whole collection of Exploits developed by me (Hacker5preme) | Kitploit
ツール/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

リポジトリを見る
107294年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Exploits

Ron Jost によって開発されたエクスプロイトのコレクション

エクスプロイト開発のリクエストについては、こちらまでご連絡ください: [email protected]

目次:

  • Wordpress プラグイン XCloner 4.2.12 - リモートコード実行 (認証済み): CVE-2020-35948
  • Wordpress プラグイン Modern Events Calendar Lite < 5.16.5 - RCE (認証済み): CVE-2021-24145
  • Wordpress プラグイン Modern Events Calendar Lite < 5.16.5 - イベントデータのエクスポート (未認証): CVE-2021-24146
  • Wordpress プラグイン Backup Guard < 1.6.0 - リモートコード実行 (認証済み): CVE-2021-24155
  • Wordpress プラグイン Responsive Menu < 4.0.3 - リモートコード実行 (認証済み): CVE-2021-24160
  • Wordpress プラグイン SP Project & Document Manager 4.21 - リモートコード実行 (認証済み): CVE-2021-24347
  • Wordpress プラグイン BulletProof Security V 5.1 - 機密情報の開示 CVE-2021-39327
  • Wordpress プラグイン Secure File Manager V <= 2.9.3 - リモートコード実行 (認証済み): SFM-0day
  • Wordpress プラグイン Duplcate Post V <= 1.1.9 - SQL インジェクション: CVE-2021-43408
  • Wordpress プラグイン Catch Themes Demo Import V 1.6.1 - リモートコード実行 (認証済み): CVE-2021-39352
  • Wordpress プラグイン WP Visitor Statistics V <= 4.7 - SQL インジェクション (認証済み): CVE-2021-24750
  • Wordpress プラグイン RegistrationMagic V <= 5.0.1.5 - SQL インジェクション (認証済み): CVE-2021-24862
  • Wordpress プラグイン Modern Events Calendar V < 6.1.5 - SQL インジェクション (未認証) CVE-2021-24946
  • Wordpress プラグイン Download Monitor WordPress V < 4.4.5 - SQL インジェクション (認証済み) CVE-2021-24786
  • Wordpress プラグイン 404 to 301 <= 2.0.2 - SQL インジェクション (認証済み) CVE-2015-9323
  • Wordpress プラグイン Secure Copy Content Protection and Content Locking < 2.8.2 - SQL インジェクション (未認証) CVE-2021-24931
  • Wordpress プラグイン Perfect Survey < 1.5.2 - SQL インジェクション (未認証) CVE-2021-24762
  • Wordpress プラグイン WP User Frontend < 3.5.26 - SQL インジェクション (認証済み)
  • GetSimple CMS 3.3.4 - 情報開示: CVE-2014-8722
  • OpenEMR 5.0.0 - リモートコード実行 (認証済み): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - リモートコード実行 (認証済み): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php 認証バイパス: CVE-2018-15152
  • OpenEMR < 5.0.2 - パストラバーサル (認証済み): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' リモートコード実行 (未認証): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' パストラバーサル: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - リモートコード実行 (認証済み): CVE-2018-6383
  • Codiad 2.8.4 - リモートコード実行 (認証済み): CVE-2018-19423
  • Codiad 2.8.4 - リモートコード実行 (認証済み) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - ファイルアップロードによるリモートコード実行 (認証済み): CVE-2020-29607

CVE-2020-35948-Exploit

エクスプロイトタイトル: Wordpress プラグイン XCloner < 5.1.13 - リモートコード実行 (認証済み)

CVE の説明:

WordPress 用 XCloner Backup and Restore プラグインの 4.2.13 より前のバージョンで問題が発見されました。認証済みの攻撃者が PHP ファイルを含む任意のファイルを変更できるようになっていました。これにより、攻撃者はリモートコード実行を達成できます。例えば、xcloner_restore.php の write_file_action によって wp-config.php を上書きできました。あるいは、攻撃者はデータベースダンプを取得するエクスプロイトチェーンを作成することもできました。

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

エクスプロイトの説明:

  • ベンダーホームページ: https://www.xcloner.com/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • バージョン: 4.2.1 - 4.2.12
  • テスト済み: Ubuntu 18.04

使い方:

image

使用例:

image

CVE-2021-24145-Exploit

エクスプロイトタイトル: Wordpress プラグイン Modern Events Calendar Lite < 5.16.5 - リモートコード実行 (認証済み)

CVE の説明:

Modern Events Calendar Lite WordPress プラグインの 5.16.5 より前のバージョンでは、インポートされたファイルが適切にチェックされない任意ファイルアップロードが可能であり、リクエストで 'text/csv' コンテンツタイプを使用することで管理者が PHP ファイルをアップロードできました。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

エクスプロイトの説明:

  • ベンダーホームページ: https://webnus.net/modern-events-calendar/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • バージョン: 6.15.5 より前
  • テスト済み: Ubuntu 18.04

使い方:

grafik

使用例:

grafik grafik

CVE-2021-24146-Exploit

エクスプロイトタイトル: Wordpress プラグイン Modern Events Calendar Lite < 5.16.5 - イベントデータのエクスポート (未認証)

CVE の説明:

Modern Events Calendar Lite WordPress プラグインの 5.16.5 より前のバージョンには認可チェックがなく、エクスポートファイルへのアクセスが適切に制限されていなかったため、認証されていないユーザーが例えば CSV や XML 形式で全イベントデータをエクスポートできました。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

エクスプロイトの説明:

  • ベンダーホームページ: https://webnus.net/modern-events-calendar/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • バージョン: 6.15.5 より前
  • テスト済み: Ubuntu 18.04

使い方:

grafik

使用例:

grafik

CVE-2021-24155-Exploit

Wordpress プラグイン Backup Guard < 1.6.0 - リモートコード実行 (認証済み)

CVE の説明:

1.6.0 より前の WordPress Backup and Migrate プラグイン – Backup Guard WordPress プラグインは、インポートされたファイルが SGBP 形式および拡張子であることを確認していなかったため、高権限ユーザー (admin+) が PHP ファイルを含む任意のファイルをアップロードでき、RCE につながりました。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

エクスプロイトの説明:

  • ベンダーホームページ: https://backup-guard.com/products/backup-wordpress
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • バージョン: 1.6.0 より前
  • テスト済み: Ubuntu 18.04

使い方:

grafik

使用例:

grafik grafik

CVE-2021-24160-Exploit

Wordpress プラグイン Responsive Menu < 4.0.3 - リモートコード実行 (認証済み)

CVE の説明:

4.0.4 より前の Reponsive Menu (無料版および Pro 版) WordPress プラグインでは、購読者が悪意のある PHP ファイルを含む zip アーカイブをアップロードでき、それらは /rmp-menu/ ディレクトリに展開されました。これらのファイルはサイトのフロントエンドからアクセスでき、リモートコード実行を引き起こし、最終的には攻撃者がコマンドを実行して WordPress サイトをさらに感染させることが可能になりました。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • pending submission

エクスプロイトの説明:

  • ベンダーホームページ: https://responsive.menu/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • バージョン: 4.0.0 - 4.0.3
  • テスト済み: Ubuntu 18.04

使い方:

grafik

使用例:

grafik grafik

CVE-2021-24347-Exploit

Wordpress プラグイン SP Project & Document Manager 4.21 - リモートコード実行 (認証済み)

CVE の説明:

4.22 より前の SP Project & Document Manager WordPress プラグインはユーザーがファイルをアップロードできるようにしますが、 このプラグインはファイル拡張子をチェックすることで、サーバー上で実行される可能性のある php やその他の類似ファイルのアップロードを防ごうとします。 しかし、ファイル拡張子の大文字小文字を変更する (例えば "php" を "pHP" にする) ことで、php ファイルをまだアップロードできることが判明しました。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

エクスプロイトの説明:

  • ベンダーホームページ: https://smartypantsplugins.com/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • バージョン: 4.22 より前
  • テスト済み: Ubuntu 18.04

使い方:

grafik

使用例:

grafik grafik

SFM-0day:

Secure File Manager Wordpress プラグイン V 2.9.3 - リモートコード実行 (認証済み)

説明:

Secure File Manager Wordpress プラグイン V 2.9.3 およびそれ以前のバージョンでは、認証済みユーザーがコンテンツタイプを変更し、.php 拡張子を .phtml にリネームすることで php ファイルをアップロードできました。

エクスプロイトの説明:

  • 日付: 10.07.2021
  • エクスプロイト作者: Ron Jost (Hacker5preme)
  • ベンダーホームページ: https://themexa.com/secure-file-manager-pro/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • バージョン: 全バージョン
  • テスト済み: Ubuntu 18.04
  • CWE: CWE-434
  • 脆弱性発見者: Ron Jost

使い方:

grafik

使用例:

grafik grafik

CVE-2021-39327-Exploit

Wordpress プラグイン BulletProof Security V 5.1 - 機密情報の開示

CVE の説明:

BulletProof Security WordPress プラグインは、公開アクセス可能な ~/db_backup_log.txt ファイル内のファイルパス開示により、機密情報の開示に対して脆弱です。このファイルは、データベースバックアップファイルのパスに加えて、サイトの完全なパスを攻撃者に提供します。 これはバージョン 5.1 まで (5.1 を含む) に影響します。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

エクスプロイトの説明:

  • ベンダーホームページ: https://forum.ait-pro.com/read-me-first/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • バージョン: 5.1 まで
  • テスト済み: Ubuntu 18.04

使い方:

grafik

CVE-2021-39352-Exploit

Wordpress プラグイン Catch Themes Demo Import V 1.6.1 - リモートコード実行 (認証済み)

CVE の説明:

Catch Themes Demo Import WordPress プラグインは、インポート機能を介した任意のファイルアップロードに対して脆弱です これは ~/inc/CatchThemesDemoImport.php ファイルにあり、バージョン 1.7 までが影響を受けます。 ファイルタイプの検証が不十分なためです。これにより、管理者権限を持つ攻撃者が、 リモートコード実行を達成するために使用できる悪意のあるファイルをアップロードすることが可能になります。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

エクスプロイトの説明:

  • ベンダーホームページ: https://wordpress.org/plugins/catch-themes-demo-import/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • バージョン: 1.7 まで
  • テスト済み: Ubuntu 18.04

使い方:

grafik

使用例:

grafik grafik

CVE-2021-24786-Exploit

Wordpress プラグイン Download Monitor WordPress V 4.4.4 - SQL インジェクション (認証済み)

CVE の説明:

4.4.5 より前の Download Monitor WordPress プラグインは、ログを表示する際に SQL 文で使用する前に "orderby" GET パラメータを適切に検証およびエスケープしないため、 SQL インジェクションの問題が発生します。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

エクスプロイトの説明:

  • ベンダーホームページ: https://www.download-monitor.com/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • バージョン: 4.4.4 まで
  • テスト済み: Ubuntu 20.04

使い方:

grafik

使用例:

grafik

CVE-2014-8722-Exploit

エクスプロイトタイトル: GetSimple CMS 3.3.4 - 情報開示

CVE の説明:

GetSimple CMS 3.3.4 は、リモートの攻撃者が直接リクエストを送信することで機密情報を取得できる脆弱性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

エクスプロイトの説明:

  • ベンダーホームページ: http://get-simple.info
  • ソフトウェアリンク: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • バージョン: 3.3.4
  • テスト済み: Ubuntu 20.04

使い方:

python3 exploit.py Target_IP Target_Port CMS_path

使用例:

grafik

CVE-2021-43408-Exploit

Wordpress プラグイン Dupliacte Post V 1.1.9 - SQL インジェクション

CVE の説明:

"Duplicate Post" WordPress プラグインのバージョン 1.1.9 まで (1.1.9 を含む) は SQL インジェクションに対して脆弱です。 SQL インジェクションの脆弱性は、クライアントから提供されたデータが SQL クエリ内に安全でない方法で含まれる場合に発生します。 SQL インジェクションは通常、SQL テーブルデータの読み取り、変更、削除に悪用される可能性があります。 多くの場合、SQL サーバーの機能を悪用してシステムコマンドを実行したり、および/ またはローカルファイルシステムにアクセスしたりすることも可能です。 この特定の脆弱性は、Duplicate Post プラグインの使用を許可されている認証済みユーザーなら誰でも悪用できます。デフォルトでは管理者に限定されていますが、 このプラグインは Editor、Author、Contributor、Subscriber ロールへのアクセスを許可するオプションを提供しています。

ExploitDB:

  • pending submission

エクスプロイトの説明:

  • ベンダーホームページ: https://wordpress.org/plugins/copy-delete-posts/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • バージョン: 1.1.9 まで
  • テスト済み: Ubuntu 18.04

使い方:

grafik

使用例:

grafik

CVE-2021-24750-Exploit

Wordpress プラグイン WP Visitor Statistics V 4.7 - SQL インジェクション (認証済み)

CVE の説明:

4.8 より前の WP Visitor Statistics (Real Time Traffic) WordPress プラグインは、refDetails AJAX アクションの refUrl を適切にサニタイズおよびエスケープしていません。これは任意の認証済みユーザーが利用できるため、 subscriber のような低いロールのユーザーでも SQL インジェクション攻撃を実行できる可能性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

エクスプロイトの説明:

  • ベンダーホームページ: https://www.plugins-market.com/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • バージョン: 4.7 まで
  • テスト済み: Ubuntu 18.04

使い方:

grafik

使用例:

grafik

CVE-2021-24862-Exploit

Wordpress プラグイン RegistrationMagic V 5.0.1.5 - SQL インジェクション (認証済み)

CVE の説明:

5.0.1.6 より前の RegistrationMagic WordPress プラグインは、タスクをバッチで複製する際に SQL 文で使用する前に rm_chronos_ajax AJAX アクションのユーザー入力をエスケープしないため、 SQL インジェクションの問題につながる可能性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

エクスプロイトの説明:

  • ベンダーホームページ: https://registrationmagic.com/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • バージョン: 5.0.1.5 まで
  • テスト済み: Ubuntu 20.04

使い方:

grafik

使用例:

grafik

CVE-2021-24946-Exploit

Wordpress プラグイン Modern Events Calendar V 6.1 - SQL インジェクション (未認証)

CVE の説明:

6.1.5 より前の Modern Events Calendar Lite WordPress プラグインは、未認証ユーザーが利用できる mec_load_single_page AJAX アクションの SQL 文で使用する前に time パラメータをサニタイズおよびエスケープしないため、 未認証の SQL インジェクションの問題が発生します。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

エクスプロイトの説明:

  • ベンダーホームページ: https://webnus.net/modern-events-calendar/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • バージョン: 6.1 まで
  • テスト済み: Ubuntu 20.04

使い方:

grafik

使用例:

grafik grafik

CVE-2015-9323-Exploit

Wordpress プラグイン 404 to 301 <= 2.0.2 - SQL インジェクション (認証済み)

CVE の説明:

WordPress 用 404-to-301 プラグインの 2.0.3 より前のバージョンには SQL インジェクションの脆弱性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

エクスプロイトの説明:

  • ベンダーホームページ: https://de.wordpress.org/plugins/404-to-301/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • バージョン: 2.0.2 まで
  • テスト済み: Ubuntu 20.04# 使用方法: grafik

使用例:

grafik grafik

CVE-2021-24762-Exploit

Wordpress プラグイン Perfect Survey < 2.8.2 - SQLインジェクション(未認証)

CVE 説明:

Perfect Survey WordPress プラグイン 1.5.2 以前には、get_question AJAX アクションの SQL 文で使用する前に question_id GET パラメータの検証とエスケープが行われないため、未認証ユーザーが SQL インジェクションを実行できてしまいます。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

エクスプロイトの説明:

  • ベンダーホームページ: https://www.getperfectsurvey.com/
  • ソフトウェアリンク: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • バージョン: 1.5.1 まで
  • テスト環境: Ubuntu 20.04

使用方法:

grafik

使用例:

grafik

CVE-2021-25076-Exploit

Wordpress プラグイン WP User Frontend < 3.5.26 - SQLインジェクション(認証済み)

CVE 説明:

WP User Frontend WordPress プラグイン 3.5.26 以前には、Subscribers ダッシュボードの SQL 文で使用する前に status パラメータの検証とエスケープが行われないため、SQL インジェクションが発生します。 サニタイズとエスケープの欠如により、リフレクション型クロスサイトスクリプティング(Reflected XSS)にもつながる可能性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

エクスプロイトの説明:

  • ベンダーホームページ: https://wedevs.com/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • バージョン: 3.5.25 まで
  • テスト環境: Ubuntu 20.04

使用方法:

grafik

使用例:

grafik

CVE-2017-9830-Exploit

エクスプロイトタイトル: OpenEMR 5.0.0 - リモートコード実行(認証済み)

CVE 説明:

OpenEMR 5.0.0 以前では、低権限ユーザーが危険な種類のファイルをアップロードでき、脆弱なアプリケーションのコンテキストで任意のコード実行につながる可能性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

エクスプロイトの説明:

OpenEMR アプリケーションでは、すべてのロールのユーザーがファイルをアップロードできます。しかし、このアプリケーションは特定の種類のファイル(例: PDF、JPG、PNG、DOCX など)のみを ホワイトリスト化しているわけではありません。むしろ逆に、アプリケーションを介してあらゆる種類のファイルがファイルシステムにアップロードされてしまいます。OpenEMR は インストール時に、アップロードされたファイルをホストするリポジトリへのアクセスを制限することを推奨していますが、残念ながらそのような推奨事項はユーザーに無視されることがあまりにも多く、 Web サーバーとそのデータが完全に侵害される可能性があります。

  • ベンダーホームページ: https://www.open-emr.org/
  • ソフトウェアリンク: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • バージョン: 5.0.0
  • テスト環境: Windows 10

使用方法:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

使用例:

grafik

grafik

CVE-2021-24931-Exploit

Wordpress プラグイン Secure Copy Content Protection and Content Locking < 2.8.2 - SQLインジェクション(未認証)

CVE 説明:

Secure Copy Content Protection and Content Locking WordPress プラグイン 2.8.2 以前には、SQL 文で使用する前に ays_sccp_results_export_file AJAX アクション(未認証ユーザーと認証済みユーザーの両方が利用可能)の sccp_id パラメータをエスケープしないため、SQL インジェクションが発生します。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

エクスプロイトの説明:

  • ベンダーホームページ: https://ays-pro.com/
  • ソフトウェアリンク: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • バージョン: 2.8.1 まで
  • テスト環境: Ubuntu 20.04

使用方法:

grafik

使用例:

grafik

CVE-2018-15139-Exploit

エクスプロイトタイトル: OpenEMR < 5.0.1.4 - リモートコード実行(認証済み)

CVE 説明:

OpenEMR 5.0.1.4 以前の interface/super/manage_site_files.php における無制限ファイルアップロードにより、リモートの認証済み攻撃者が images アップロードフォームを介して PHP 拡張子のファイルをアップロードし、images ディレクトリ内でアクセスすることで、任意の PHP コードを実行できます。

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

エクスプロイトの説明:

OpenEMR は super/manage_site_files.php に無制限ファイルアップロードの脆弱性があります。 これは、管理者が送信したファイルに対する不適切な(存在しない)チェックが原因です。 認証済みユーザーは、システムコマンドを実行する PHP Web シェルをアップロードすることで、 この脆弱性を利用して権限を昇格できる可能性があります。

  • ベンダーホームページ: https://www.open-emr.org/
  • ソフトウェアリンク: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • バージョン: 5.0.1.4 未満
  • テスト環境: Ubuntu 18.04

使用方法:

grafik

使用例:

grafik grafik

CVE-2018-15152-Exploit

エクスプロイトタイトル: OpenEMR < 5.0.1.4 - /portal/account/register.php 認証バイパス

CVE 説明:

OpenEMR 5.0.1.4 以前の portal/account/register.php における認証バイパスの脆弱性により、リモートの攻撃者が複数の機密ファイルにアクセスできます。

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

エクスプロイトの説明:

  • ベンダーホームページ: https://www.open-emr.org/
  • ソフトウェアリンク: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • バージョン: 5.0.1.4 未満
  • テスト環境: Ubuntu 18.04

使用方法:

grafik

CVE-2019-14530-Exploit

エクスプロイトタイトル: OpenEMR < 5.0.2 - パストラバーサル(認証済み)

CVE 説明:

OpenEMR 5.0.2 以前の custom/ajax_download.php に fileName パラメータを介した問題が見つかりました。攻撃者は、サーバーストレージから任意のファイル(www-data ユーザーが読み取り可能なファイル)をダウンロードできます。要求されたファイルが www-data ユーザーにとって書き込み可能で、ディレクトリ /var/www/openemr/sites/default/documents/cqm_qrda/ が存在する場合、そのファイルはサーバーから削除されます。

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

エクスプロイトの説明:

  • ベンダーホームページ: https://www.open-emr.org/
  • ソフトウェアリンク: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • バージョン: 5.0.2 未満
  • テスト環境: Ubuntu 18.04
  • クレジット: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

使用方法:

grafik

使用例:

grafik

CVE-2017-14535-Exploit

エクスプロイトタイトル: Trixbox 2.8.0.4 - 'lang' リモートコード実行(未認証)

CVE 説明:

Trixbox 2.8.0.4 には、/maint/modules/home/index.php への lang パラメータにおけるシェルメタ文字を介した OS コマンドインジェクションがあります。

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

エクスプロイトの説明:

  • クレジット: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • クレジット: (上記リンクの作成者: Sachin Wagh; Twitter: @tiger_tigerboy)
  • ベンダーホームページ: https://sourceforge.net/projects/asteriskathome/
  • ソフトウェアリンク: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • バージョン: 2.8.0.4
  • テスト環境: Xubuntu 20.04

使用方法:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

使用例:

grafik

CVE-2017-14537-Exploit

エクスプロイトタイトル: Trixbox 2.8.0.4 - 'lang' パストラバーサル

CVE 説明:

Trixbox 2.8.0.4 には、/maint/index.php?packages への xajaxargs 配列パラメータ、または /maint/modules/home/index.php への lang パラメータを介したパストラバーサルがあります。

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

エクスプロイトの説明:

  • クレジット: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • クレジット: (上記リンクの作成者: Sachin Wagh; Twitter: @tiger_tigerboy)
  • ベンダーホームページ: https://sourceforge.net/projects/asteriskathome/
  • ソフトウェアリンク: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • バージョン: 2.8.0.4
  • テスト環境: Xubuntu 20.04

使用方法:

python3 exploit.py [target_IP] [target_Port]

使用例:

grafik

CVE-2018-6383-Exploit

エクスプロイトタイトル: Monstra CMS <= 3.0.4 - リモートコード実行(認証済み)

CVE 説明:

Monstra CMS 3.0.4 以前には、ファイルアップロードの脆弱性による認証済みリモートコード実行の脆弱性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

エクスプロイトの説明:

  • ベンダーホームページ: https://monstra.org/
  • ソフトウェアリンク: https://monstra.org/monstra-3.0.4.zip
  • バージョン: 3.0.4
  • テスト環境: Ubuntu 20.04

使用方法:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

使用例:

image image

CVE-2018-19423-Exploit

エクスプロイトタイトル: Codiad 2.8.4 - リモートコード実行(認証済み)

CVE 説明:

Codiad 2.8.4 では、リモートの認証済み管理者が実行可能ファイルをアップロードすることで任意のコードを実行できます。

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

エクスプロイトの説明:

認証済みの攻撃者は、components/filemanager/controller.php を次のように使用して実行可能ファイルをアップロードできます: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • ベンダーホームページ: http://codiad.com/
  • ソフトウェアリンク: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • バージョン: 2.8.4
  • テスト環境: Xubuntu 20.04

使用方法:

python3 exploit.py [target_IP] [target_port] [username] [password]

使用例:

Webシェルのアップロード:

grafik

Webシェルの使用:

grafik

CVE-2019-19208-Exploit

エクスプロイトタイトル: Codiad 2.8.4 - リモートコード実行(認証済み)(2)

CVE 説明:

Codiad Web IDE 2.8.4 以前では、PHP コードインジェクションが可能です。

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

エクスプロイトの説明:

未認証の攻撃者は、初期設定前に実行される PHP コードを注入でき、 それが実行されるため、サーバー上で任意のシステムコマンドを実行できます。

  • クレジット: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • ベンダーホームページ: http://codiad.com/
  • ソフトウェアリンク: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • バージョン: 2.8.4
  • テスト環境: Xubuntu 20.04 および Cent OS 8.3

使用方法:

python3 exploit.py [target_IP] [target_port]

使用例:

grafik

CVE-2020-29607-Exploit

エクスプロイトタイトル: Pluck CMS 4.7.13 - ファイルアップロードによるリモートコード実行(認証済み)

CVE 説明:

Pluck CMS 4.7.13 以前のファイルアップロード制限バイパスの脆弱性により、管理者権限を持つユーザーが「manage files」機能を通じてホストへのアクセスを取得でき、リモートコード実行につながる可能性があります。

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

エクスプロイトの説明:

認証済みの攻撃者は、http://IP/admin.php?action=files を使用して .phar ファイルをアップロードし、Web シェルを取得できます。

  • ベンダーホームページ: ベンダーホームページ: https://github.com/pluck-cms/pluck
  • ソフトウェアリンク: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • バージョン: 4.7.13
  • テスト環境: Xubuntu 20.04

使用方法:

python3 exploit.py Target_IP Target_Port Username

Webシェルのアップロード:

grafik

Webシェルの使用:

grafik

ツールをダウンロード