Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploits — 私 (Hacker5preme) が開発したエクスプロイトの全コレクション | Kitploit
ツール/GitHubGitHub/hacker5preme/exploits
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubhacker5preme/exploits

Exploits

私 (Hacker5preme) が開発したエクスプロイトの全コレクション

リポジトリを見る
1072914年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Exploits

Ron Jost によって開発されたエクスプロイトのコレクション

エクスプロイト開発のリクエストについては、こちらまでご連絡ください: [email protected]

目次:

  • Wordpress プラグイン XCloner 4.2.12 - リモートコード実行 (認証済み): CVE-2020-35948
  • Wordpress プラグイン Modern Events Calendar Lite < 5.16.5 - RCE (認証済み): CVE-2021-24145
  • Wordpress プラグイン Modern Events Calendar Lite < 5.16.5 - イベントデータのエクスポート (未認証): CVE-2021-24146
  • Wordpress プラグイン Backup Guard < 1.6.0 - リモートコード実行 (認証済み): CVE-2021-24155
  • Wordpress プラグイン Responsive Menu < 4.0.3 - リモートコード実行 (認証済み): CVE-2021-24160
  • Wordpress プラグイン SP Project & Document Manager 4.21 - リモートコード実行 (認証済み): CVE-2021-24347
  • Wordpress プラグイン BulletProof Security V 5.1 - 機密情報の開示 CVE-2021-39327
  • Wordpress プラグイン Secure File Manager V <= 2.9.3 - リモートコード実行 (認証済み): SFM-0day
  • Wordpress プラグイン Duplcate Post V <= 1.1.9 - SQL インジェクション: CVE-2021-43408
  • Wordpress プラグイン Catch Themes Demo Import V 1.6.1 - リモートコード実行 (認証済み): CVE-2021-39352
  • Wordpress プラグイン WP Visitor Statistics V <= 4.7 - SQL インジェクション (認証済み): CVE-2021-24750
  • Wordpress プラグイン RegistrationMagic V <= 5.0.1.5 - SQL インジェクション (認証済み): CVE-2021-24862
  • Wordpress プラグイン Modern Events Calendar V < 6.1.5 - SQL インジェクション (未認証) CVE-2021-24946
  • Wordpress プラグイン Download Monitor WordPress V < 4.4.5 - SQL インジェクション (認証済み) CVE-2021-24786
  • Wordpress プラグイン 404 to 301 <= 2.0.2 - SQL インジェクション (認証済み) CVE-2015-9323
  • Wordpress プラグイン Secure Copy Content Protection and Content Locking < 2.8.2 - SQL インジェクション (未認証) CVE-2021-24931
  • Wordpress プラグイン Perfect Survey < 1.5.2 - SQL インジェクション (未認証) CVE-2021-24762
  • Wordpress プラグイン WP User Frontend < 3.5.26 - SQL インジェクション (認証済み)
  • GetSimple CMS 3.3.4 - 情報開示: CVE-2014-8722
  • OpenEMR 5.0.0 - リモートコード実行 (認証済み): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - リモートコード実行 (認証済み): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php 認証バイパス: CVE-2018-15152
  • OpenEMR < 5.0.2 - パストラバーサル (認証済み): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' リモートコード実行 (未認証): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' パストラバーサル: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - リモートコード実行 (認証済み): CVE-2018-6383
  • Codiad 2.8.4 - リモートコード実行 (認証済み): CVE-2018-19423
  • Codiad 2.8.4 - リモートコード実行 (認証済み) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - ファイルアップロードによるリモートコード実行 (認証済み): CVE-2020-29607
  • CVE-2020-35948-Exploit

    エクスプロイトタイトル: Wordpress プラグイン XCloner < 5.1.13 - リモートコード実行 (認証済み)

    CVE の説明:

    WordPress 用 XCloner Backup and Restore プラグインの 4.2.13 より前のバージョンで問題が発見されました。認証済みの攻撃者が PHP ファイルを含む任意のファイルを変更できるようになっていました。これにより、攻撃者はリモートコード実行を達成できます。例えば、xcloner_restore.php の write_file_action によって wp-config.php を上書きできました。あるいは、攻撃者はデータベースダンプを取得するエクスプロイトチェーンを作成することもできました。

    • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

    ExploitDB:

    • https://www.exploit-db.com/exploits/50077

    エクスプロイトの説明:

    • ベンダーホームページ: https://www.xcloner.com/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
    • バージョン: 4.2.1 - 4.2.12
    • テスト済み: Ubuntu 18.04

    使い方:

    image

    使用例:

    image

    CVE-2021-24145-Exploit

    エクスプロイトタイトル: Wordpress プラグイン Modern Events Calendar Lite < 5.16.5 - リモートコード実行 (認証済み)

    CVE の説明:

    Modern Events Calendar Lite WordPress プラグインの 5.16.5 より前のバージョンでは、インポートされたファイルが適切にチェックされない任意ファイルアップロードが可能であり、リクエストで 'text/csv' コンテンツタイプを使用することで管理者が PHP ファイルをアップロードできました。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

    ExploitDB:

    • https://www.exploit-db.com/exploits/50082

    エクスプロイトの説明:

    • ベンダーホームページ: https://webnus.net/modern-events-calendar/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
    • バージョン: 6.15.5 より前
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    使用例:

    grafik grafik

    CVE-2021-24146-Exploit

    エクスプロイトタイトル: Wordpress プラグイン Modern Events Calendar Lite < 5.16.5 - イベントデータのエクスポート (未認証)

    CVE の説明:

    Modern Events Calendar Lite WordPress プラグインの 5.16.5 より前のバージョンには認可チェックがなく、エクスポートファイルへのアクセスが適切に制限されていなかったため、認証されていないユーザーが例えば CSV や XML 形式で全イベントデータをエクスポートできました。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

    ExploitDB:

    • https://www.exploit-db.com/exploits/50084

    エクスプロイトの説明:

    • ベンダーホームページ: https://webnus.net/modern-events-calendar/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
    • バージョン: 6.15.5 より前
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    使用例:

    grafik

    CVE-2021-24155-Exploit

    Wordpress プラグイン Backup Guard < 1.6.0 - リモートコード実行 (認証済み)

    CVE の説明:

    1.6.0 より前の WordPress Backup and Migrate プラグイン – Backup Guard WordPress プラグインは、インポートされたファイルが SGBP 形式および拡張子であることを確認していなかったため、高権限ユーザー (admin+) が PHP ファイルを含む任意のファイルをアップロードでき、RCE につながりました。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

    ExploitDB:

    • https://www.exploit-db.com/exploits/50093

    エクスプロイトの説明:

    • ベンダーホームページ: https://backup-guard.com/products/backup-wordpress
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
    • バージョン: 1.6.0 より前
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    使用例:

    grafik grafik

    CVE-2021-24160-Exploit

    Wordpress プラグイン Responsive Menu < 4.0.3 - リモートコード実行 (認証済み)

    CVE の説明:

    4.0.4 より前の Reponsive Menu (無料版および Pro 版) WordPress プラグインでは、購読者が悪意のある PHP ファイルを含む zip アーカイブをアップロードでき、それらは /rmp-menu/ ディレクトリに展開されました。これらのファイルはサイトのフロントエンドからアクセスでき、リモートコード実行を引き起こし、最終的には攻撃者がコマンドを実行して WordPress サイトをさらに感染させることが可能になりました。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

    ExploitDB:

    • pending submission

    エクスプロイトの説明:

    • ベンダーホームページ: https://responsive.menu/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
    • バージョン: 4.0.0 - 4.0.3
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    使用例:

    grafik grafik

    CVE-2021-24347-Exploit

    Wordpress プラグイン SP Project & Document Manager 4.21 - リモートコード実行 (認証済み)

    CVE の説明:

    4.22 より前の SP Project & Document Manager WordPress プラグインはユーザーがファイルをアップロードできるようにしますが、 このプラグインはファイル拡張子をチェックすることで、サーバー上で実行される可能性のある php やその他の類似ファイルのアップロードを防ごうとします。 しかし、ファイル拡張子の大文字小文字を変更する (例えば "php" を "pHP" にする) ことで、php ファイルをまだアップロードできることが判明しました。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

    ExploitDB:

    • https://www.exploit-db.com/exploits/50115

    エクスプロイトの説明:

    • ベンダーホームページ: https://smartypantsplugins.com/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
    • バージョン: 4.22 より前
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    使用例:

    grafik grafik

    SFM-0day:

    Secure File Manager Wordpress プラグイン V 2.9.3 - リモートコード実行 (認証済み)

    説明:

    Secure File Manager Wordpress プラグイン V 2.9.3 およびそれ以前のバージョンでは、認証済みユーザーがコンテンツタイプを変更し、.php 拡張子を .phtml にリネームすることで php ファイルをアップロードできました。

    エクスプロイトの説明:

    • 日付: 10.07.2021
    • エクスプロイト作者: Ron Jost (Hacker5preme)
    • ベンダーホームページ: https://themexa.com/secure-file-manager-pro/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/secure-file-manager.zip
    • バージョン: 全バージョン
    • テスト済み: Ubuntu 18.04
    • CWE: CWE-434
    • 脆弱性発見者: Ron Jost

    使い方:

    grafik

    使用例:

    grafik grafik

    CVE-2021-39327-Exploit

    Wordpress プラグイン BulletProof Security V 5.1 - 機密情報の開示

    CVE の説明:

    BulletProof Security WordPress プラグインは、公開アクセス可能な ~/db_backup_log.txt ファイル内のファイルパス開示により、機密情報の開示に対して脆弱です。このファイルは、データベースバックアップファイルのパスに加えて、サイトの完全なパスを攻撃者に提供します。 これはバージョン 5.1 まで (5.1 を含む) に影響します。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

    ExploitDB:

    • https://www.exploit-db.com/exploits/50382

    エクスプロイトの説明:

    • ベンダーホームページ: https://forum.ait-pro.com/read-me-first/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
    • バージョン: 5.1 まで
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    CVE-2021-39352-Exploit

    Wordpress プラグイン Catch Themes Demo Import V 1.6.1 - リモートコード実行 (認証済み)

    CVE の説明:

    Catch Themes Demo Import WordPress プラグインは、インポート機能を介した任意のファイルアップロードに対して脆弱です これは ~/inc/CatchThemesDemoImport.php ファイルにあり、バージョン 1.7 までが影響を受けます。 ファイルタイプの検証が不十分なためです。これにより、管理者権限を持つ攻撃者が、 リモートコード実行を達成するために使用できる悪意のあるファイルをアップロードすることが可能になります。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

    ExploitDB:

    • https://www.exploit-db.com/exploits/50580

    エクスプロイトの説明:

    • ベンダーホームページ: https://wordpress.org/plugins/catch-themes-demo-import/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
    • バージョン: 1.7 まで
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    使用例:

    grafik grafik

    CVE-2021-24786-Exploit

    Wordpress プラグイン Download Monitor WordPress V 4.4.4 - SQL インジェクション (認証済み)

    CVE の説明:

    4.4.5 より前の Download Monitor WordPress プラグインは、ログを表示する際に SQL 文で使用する前に "orderby" GET パラメータを適切に検証およびエスケープしないため、 SQL インジェクションの問題が発生します。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

    ExploitDB:

    • https://www.exploit-db.com/exploits/50695

    エクスプロイトの説明:

    • ベンダーホームページ: https://www.download-monitor.com/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
    • バージョン: 4.4.4 まで
    • テスト済み: Ubuntu 20.04

    使い方:

    grafik

    使用例:

    grafik

    CVE-2014-8722-Exploit

    エクスプロイトタイトル: GetSimple CMS 3.3.4 - 情報開示

    CVE の説明:

    GetSimple CMS 3.3.4 は、リモートの攻撃者が直接リクエストを送信することで機密情報を取得できる脆弱性があります。

    • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

    ExploitDB:

    • https://www.exploit-db.com/exploits/49928

    エクスプロイトの説明:

    • ベンダーホームページ: http://get-simple.info
    • ソフトウェアリンク: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
    • バージョン: 3.3.4
    • テスト済み: Ubuntu 20.04

    使い方:

    python3 exploit.py Target_IP Target_Port CMS_path

    使用例:

    grafik

    CVE-2021-43408-Exploit

    Wordpress プラグイン Dupliacte Post V 1.1.9 - SQL インジェクション

    CVE の説明:

    "Duplicate Post" WordPress プラグインのバージョン 1.1.9 まで (1.1.9 を含む) は SQL インジェクションに対して脆弱です。 SQL インジェクションの脆弱性は、クライアントから提供されたデータが SQL クエリ内に安全でない方法で含まれる場合に発生します。 SQL インジェクションは通常、SQL テーブルデータの読み取り、変更、削除に悪用される可能性があります。 多くの場合、SQL サーバーの機能を悪用してシステムコマンドを実行したり、および/ またはローカルファイルシステムにアクセスしたりすることも可能です。 この特定の脆弱性は、Duplicate Post プラグインの使用を許可されている認証済みユーザーなら誰でも悪用できます。デフォルトでは管理者に限定されていますが、 このプラグインは Editor、Author、Contributor、Subscriber ロールへのアクセスを許可するオプションを提供しています。

    ExploitDB:

    • pending submission

    エクスプロイトの説明:

    • ベンダーホームページ: https://wordpress.org/plugins/copy-delete-posts/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
    • バージョン: 1.1.9 まで
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    使用例:

    grafik

    CVE-2021-24750-Exploit

    Wordpress プラグイン WP Visitor Statistics V 4.7 - SQL インジェクション (認証済み)

    CVE の説明:

    4.8 より前の WP Visitor Statistics (Real Time Traffic) WordPress プラグインは、refDetails AJAX アクションの refUrl を適切にサニタイズおよびエスケープしていません。これは任意の認証済みユーザーが利用できるため、 subscriber のような低いロールのユーザーでも SQL インジェクション攻撃を実行できる可能性があります。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

    ExploitDB:

    • https://www.exploit-db.com/exploits/50619

    エクスプロイトの説明:

    • ベンダーホームページ: https://www.plugins-market.com/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
    • バージョン: 4.7 まで
    • テスト済み: Ubuntu 18.04

    使い方:

    grafik

    使用例:

    grafik

    CVE-2021-24862-Exploit

    Wordpress プラグイン RegistrationMagic V 5.0.1.5 - SQL インジェクション (認証済み)

    CVE の説明:

    5.0.1.6 より前の RegistrationMagic WordPress プラグインは、タスクをバッチで複製する際に SQL 文で使用する前に rm_chronos_ajax AJAX アクションのユーザー入力をエスケープしないため、 SQL インジェクションの問題につながる可能性があります。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

    ExploitDB:

    • https://www.exploit-db.com/exploits/50686

    エクスプロイトの説明:

    • ベンダーホームページ: https://registrationmagic.com/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
    • バージョン: 5.0.1.5 まで
    • テスト済み: Ubuntu 20.04

    使い方:

    grafik

    使用例:

    grafik

    CVE-2021-24946-Exploit

    Wordpress プラグイン Modern Events Calendar V 6.1 - SQL インジェクション (未認証)

    CVE の説明:

    6.1.5 より前の Modern Events Calendar Lite WordPress プラグインは、未認証ユーザーが利用できる mec_load_single_page AJAX アクションの SQL 文で使用する前に time パラメータをサニタイズおよびエスケープしないため、 未認証の SQL インジェクションの問題が発生します。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

    ExploitDB:

    • https://www.exploit-db.com/exploits/50687

    エクスプロイトの説明:

    • ベンダーホームページ: https://webnus.net/modern-events-calendar/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
    • バージョン: 6.1 まで
    • テスト済み: Ubuntu 20.04

    使い方:

    grafik

    使用例:

    grafik grafik

    CVE-2015-9323-Exploit

    Wordpress プラグイン 404 to 301 <= 2.0.2 - SQL インジェクション (認証済み)

    CVE の説明:

    WordPress 用 404-to-301 プラグインの 2.0.3 より前のバージョンには SQL インジェクションの脆弱性があります。

    • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

    ExploitDB:

    • https://www.exploit-db.com/exploits/50698

    エクスプロイトの説明:

    • ベンダーホームページ: https://de.wordpress.org/plugins/404-to-301/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
    • バージョン: 2.0.2 まで
    • テスト済み: Ubuntu 20.04# 使用方法: grafik

    使用例:

    grafik grafik

    CVE-2021-24762-Exploit

    Wordpress プラグイン Perfect Survey < 2.8.2 - SQLインジェクション(未認証)

    CVE 説明:

    Perfect Survey WordPress プラグイン 1.5.2 以前には、get_question AJAX アクションの SQL 文で使用する前に question_id GET パラメータの検証とエスケープが行われないため、未認証ユーザーが SQL インジェクションを実行できてしまいます。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

    ExploitDB:

    • https://www.exploit-db.com/exploits/50766

    エクスプロイトの説明:

    • ベンダーホームページ: https://www.getperfectsurvey.com/
    • ソフトウェアリンク: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
    • バージョン: 1.5.1 まで
    • テスト環境: Ubuntu 20.04

    使用方法:

    grafik

    使用例:

    grafik

    CVE-2021-25076-Exploit

    Wordpress プラグイン WP User Frontend < 3.5.26 - SQLインジェクション(認証済み)

    CVE 説明:

    WP User Frontend WordPress プラグイン 3.5.26 以前には、Subscribers ダッシュボードの SQL 文で使用する前に status パラメータの検証とエスケープが行われないため、SQL インジェクションが発生します。 サニタイズとエスケープの欠如により、リフレクション型クロスサイトスクリプティング(Reflected XSS)にもつながる可能性があります。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

    ExploitDB:

    • https://www.exploit-db.com/exploits/50772

    エクスプロイトの説明:

    • ベンダーホームページ: https://wedevs.com/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
    • バージョン: 3.5.25 まで
    • テスト環境: Ubuntu 20.04

    使用方法:

    grafik

    使用例:

    grafik

    CVE-2017-9830-Exploit

    エクスプロイトタイトル: OpenEMR 5.0.0 - リモートコード実行(認証済み)

    CVE 説明:

    OpenEMR 5.0.0 以前では、低権限ユーザーが危険な種類のファイルをアップロードでき、脆弱なアプリケーションのコンテキストで任意のコード実行につながる可能性があります。

    • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

    ExploitDB:

    • https://www.exploit-db.com/exploits/49983

    エクスプロイトの説明:

    OpenEMR アプリケーションでは、すべてのロールのユーザーがファイルをアップロードできます。しかし、このアプリケーションは特定の種類のファイル(例: PDF、JPG、PNG、DOCX など)のみを ホワイトリスト化しているわけではありません。むしろ逆に、アプリケーションを介してあらゆる種類のファイルがファイルシステムにアップロードされてしまいます。OpenEMR は インストール時に、アップロードされたファイルをホストするリポジトリへのアクセスを制限することを推奨していますが、残念ながらそのような推奨事項はユーザーに無視されることがあまりにも多く、 Web サーバーとそのデータが完全に侵害される可能性があります。

    • ベンダーホームページ: https://www.open-emr.org/
    • ソフトウェアリンク: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
    • バージョン: 5.0.0
    • テスト環境: Windows 10

    使用方法:

    python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

    使用例:

    grafik

    grafik

    CVE-2021-24931-Exploit

    Wordpress プラグイン Secure Copy Content Protection and Content Locking < 2.8.2 - SQLインジェクション(未認証)

    CVE 説明:

    Secure Copy Content Protection and Content Locking WordPress プラグイン 2.8.2 以前には、SQL 文で使用する前に ays_sccp_results_export_file AJAX アクション(未認証ユーザーと認証済みユーザーの両方が利用可能)の sccp_id パラメータをエスケープしないため、SQL インジェクションが発生します。

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

    ExploitDB:

    • https://www.exploit-db.com/exploits/50733

    エクスプロイトの説明:

    • ベンダーホームページ: https://ays-pro.com/
    • ソフトウェアリンク: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
    • バージョン: 2.8.1 まで
    • テスト環境: Ubuntu 20.04

    使用方法:

    grafik

    使用例:

    grafik

    CVE-2018-15139-Exploit

    エクスプロイトタイトル: OpenEMR < 5.0.1.4 - リモートコード実行(認証済み)

    CVE 説明:

    OpenEMR 5.0.1.4 以前の interface/super/manage_site_files.php における無制限ファイルアップロードにより、リモートの認証済み攻撃者が images アップロードフォームを介して PHP 拡張子のファイルをアップロードし、images ディレクトリ内でアクセスすることで、任意の PHP コードを実行できます。

    • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

    ExploitDB:

    • https://www.exploit-db.com/exploits/49998

    エクスプロイトの説明:

    OpenEMR は super/manage_site_files.php に無制限ファイルアップロードの脆弱性があります。 これは、管理者が送信したファイルに対する不適切な(存在しない)チェックが原因です。 認証済みユーザーは、システムコマンドを実行する PHP Web シェルをアップロードすることで、 この脆弱性を利用して権限を昇格できる可能性があります。

    • ベンダーホームページ: https://www.open-emr.org/
    • ソフトウェアリンク: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
    • バージョン: 5.0.1.4 未満
    • テスト環境: Ubuntu 18.04

    使用方法:

    grafik

    使用例:

    grafik grafik

    CVE-2018-15152-Exploit

    エクスプロイトタイトル: OpenEMR < 5.0.1.4 - /portal/account/register.php 認証バイパス

    CVE 説明:

    OpenEMR 5.0.1.4 以前の portal/account/register.php における認証バイパスの脆弱性により、リモートの攻撃者が複数の機密ファイルにアクセスできます。

    • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

    ExploitDB:

    • https://www.exploit-db.com/exploits/50017

    エクスプロイトの説明:

    • ベンダーホームページ: https://www.open-emr.org/
    • ソフトウェアリンク: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
    • バージョン: 5.0.1.4 未満
    • テスト環境: Ubuntu 18.04

    使用方法:

    grafik

    CVE-2019-14530-Exploit

    エクスプロイトタイトル: OpenEMR < 5.0.2 - パストラバーサル(認証済み)

    CVE 説明:

    OpenEMR 5.0.2 以前の custom/ajax_download.php に fileName パラメータを介した問題が見つかりました。攻撃者は、サーバーストレージから任意のファイル(www-data ユーザーが読み取り可能なファイル)をダウンロードできます。要求されたファイルが www-data ユーザーにとって書き込み可能で、ディレクトリ /var/www/openemr/sites/default/documents/cqm_qrda/ が存在する場合、そのファイルはサーバーから削除されます。

    • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

    ExploitDB:

    • https://www.exploit-db.com/exploits/50037

    エクスプロイトの説明:

    • ベンダーホームページ: https://www.open-emr.org/
    • ソフトウェアリンク: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
    • バージョン: 5.0.2 未満
    • テスト環境: Ubuntu 18.04
    • クレジット: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

    使用方法:

    grafik

    使用例:

    grafik

    CVE-2017-14535-Exploit

    エクスプロイトタイトル: Trixbox 2.8.0.4 - 'lang' リモートコード実行(未認証)

    CVE 説明:

    Trixbox 2.8.0.4 には、/maint/modules/home/index.php への lang パラメータにおけるシェルメタ文字を介した OS コマンドインジェクションがあります。

    • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

    ExploitDB:

    • https://www.exploit-db.com/exploits/49913

    エクスプロイトの説明:

    • クレジット: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
    • クレジット: (上記リンクの作成者: Sachin Wagh; Twitter: @tiger_tigerboy)
    • ベンダーホームページ: https://sourceforge.net/projects/asteriskathome/
    • ソフトウェアリンク: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
    • バージョン: 2.8.0.4
    • テスト環境: Xubuntu 20.04

    使用方法:

    python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

    使用例:

    grafik

    CVE-2017-14537-Exploit

    エクスプロイトタイトル: Trixbox 2.8.0.4 - 'lang' パストラバーサル

    CVE 説明:

    Trixbox 2.8.0.4 には、/maint/index.php?packages への xajaxargs 配列パラメータ、または /maint/modules/home/index.php への lang パラメータを介したパストラバーサルがあります。

    • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

    ExploitDB:

    • https://www.exploit-db.com/exploits/49914

    エクスプロイトの説明:

    • クレジット: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
    • クレジット: (上記リンクの作成者: Sachin Wagh; Twitter: @tiger_tigerboy)
    • ベンダーホームページ: https://sourceforge.net/projects/asteriskathome/
    • ソフトウェアリンク: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
    • バージョン: 2.8.0.4
    • テスト環境: Xubuntu 20.04

    使用方法:

    python3 exploit.py [target_IP] [target_Port]

    使用例:

    grafik

    CVE-2018-6383-Exploit

    エクスプロイトタイトル: Monstra CMS <= 3.0.4 - リモートコード実行(認証済み)

    CVE 説明:

    Monstra CMS 3.0.4 以前には、ファイルアップロードの脆弱性による認証済みリモートコード実行の脆弱性があります。

    • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

    ExploitDB:

    • https://www.exploit-db.com/exploits/49949

    エクスプロイトの説明:

    • ベンダーホームページ: https://monstra.org/
    • ソフトウェアリンク: https://monstra.org/monstra-3.0.4.zip
    • バージョン: 3.0.4
    • テスト環境: Ubuntu 20.04

    使用方法:

    python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

    使用例:

    image image

    CVE-2018-19423-Exploit

    エクスプロイトタイトル: Codiad 2.8.4 - リモートコード実行(認証済み)

    CVE 説明:

    Codiad 2.8.4 では、リモートの認証済み管理者が実行可能ファイルをアップロードすることで任意のコードを実行できます。

    • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

    ExploitDB:

    • https://www.exploit-db.com/exploits/49907

    エクスプロイトの説明:

    認証済みの攻撃者は、components/filemanager/controller.php を次のように使用して実行可能ファイルをアップロードできます: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

    • ベンダーホームページ: http://codiad.com/
    • ソフトウェアリンク: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
    • バージョン: 2.8.4
    • テスト環境: Xubuntu 20.04

    使用方法:

    python3 exploit.py [target_IP] [target_port] [username] [password]

    使用例:

    Webシェルのアップロード:

    grafik

    Webシェルの使用:

    grafik

    CVE-2019-19208-Exploit

    エクスプロイトタイトル: Codiad 2.8.4 - リモートコード実行(認証済み)(2)

    CVE 説明:

    Codiad Web IDE 2.8.4 以前では、PHP コードインジェクションが可能です。

    • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

    ExploitDB:

    • https://www.exploit-db.com/exploits/49902

    エクスプロイトの説明:

    未認証の攻撃者は、初期設定前に実行される PHP コードを注入でき、 それが実行されるため、サーバー上で任意のシステムコマンドを実行できます。

    • クレジット: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
    • ベンダーホームページ: http://codiad.com/
    • ソフトウェアリンク: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
    • バージョン: 2.8.4
    • テスト環境: Xubuntu 20.04 および Cent OS 8.3

    使用方法:

    python3 exploit.py [target_IP] [target_port]

    使用例:

    grafik

    CVE-2020-29607-Exploit

    エクスプロイトタイトル: Pluck CMS 4.7.13 - ファイルアップロードによるリモートコード実行(認証済み)

    CVE 説明:

    Pluck CMS 4.7.13 以前のファイルアップロード制限バイパスの脆弱性により、管理者権限を持つユーザーが「manage files」機能を通じてホストへのアクセスを取得でき、リモートコード実行につながる可能性があります。

    • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

    ExploitDB:

    • https://www.exploit-db.com/exploits/49909

    エクスプロイトの説明:

    認証済みの攻撃者は、http://IP/admin.php?action=files を使用して .phar ファイルをアップロードし、Web シェルを取得できます。

    • ベンダーホームページ: ベンダーホームページ: https://github.com/pluck-cms/pluck
    • ソフトウェアリンク: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
    • バージョン: 4.7.13
    • テスト環境: Xubuntu 20.04

    使用方法:

    python3 exploit.py Target_IP Target_Port Username

    Webシェルのアップロード:

    grafik

    Webシェルの使用:

    grafik

    ツールをダウンロード