Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-24186-wpDiscuz-7.0.4-RCE — wpDiscuz 7.0.4 リモートコード実行 | Kitploit
ツール/GitHubGitHub/hev0x/cve-2020-24186-wpdiscuz-7.0.4-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubhev0x/cve-2020-24186-wpdiscuz-7.0.4-rce

CVE-2020-24186-wpDiscuz-7.0.4-RCE

wpDiscuz 7.0.4 リモートコード実行

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1925年前未レビュー

POC CVE-2020-24186-wpDiscuz-7.0.4-RCE

WordPress wpDiscuz 7.0.4 リモートコード実行

  • gVectors wpDiscuz プラグイン 7.0 から 7.0.4 には、認証されていないユーザーが任意のファイル(PHP ファイルを含む)を wmuUploadFiles AJAX アクション経由でアップロードできるリモートコード実行の脆弱性が存在します。

エクスプロイトの使用方法

コマンド:

  • Windows/Linux: $ sudo python3 wpDiscuz_RemoteCodeExec.py -u <Base_Host> -p <BlogPost_URL>

  • 参考:

    https://www.exploit-db.com/exploits/49967

    https://packetstormsecurity.com/files/163012/WordPress-wpDiscuz-7.0.4-Remote-Code-Execution.html

    https://nvd.nist.gov/vuln/detail/CVE-2020-24186

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24186

ツールをダウンロード