Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hunthubspace/cve-2024-0757-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubhunthubspace/cve-2024-0757-exploit

CVE-2024-0757-Exploit

CVE-2024-0757 の PoC エクスプロイト - WordPress への Articulate コンテンツの挿入または埋め込みによるリモートコード実行(RCE)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
8342年前未レビュー

CVE-2024-0757 (エクスプロイト)

説明

WordPress用プラグイン「Insert or Embed Articulate Content into WordPress」は、すべてのバージョン(4.3000000023 までを含む)において、zip アーカイブ内の安全でないファイルアップロードにより、任意のファイルアップロードが可能となる脆弱性があります。これにより、認証されていない攻撃者が影響を受けるサイトのサーバー上に phar ファイルを含む zip ファイルをアップロードできるようになり、リモートコード実行が可能になる可能性があります。

[!IMPORTANT] CVSS: 8.8 (高) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
ソフトウェアタイプ: プラグイン
ソフトウェアスラッグ: insert-or-embed-articulate-content-into-wordpress
影響を受けるバージョン: <= 4.3000000023

エクスプロイト

  1. エクスプロイトをクローンする
root@kitploit:~
  git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
  1. 依存関係をインストールする
root@kitploit:~
  pip install -r requirements.txt
  1. エクスプロイトを実行する
root@kitploit:~
  python3 exploit.py
  1. 指定された URL にアクセスし、Go to shell page をクリックする
  2. シェルが操作可能になります :)

PoC 動画

https://github.com/hunThubSpace/CVE-2024-0757-Exploit/assets/49031710/6855e8c4-a00b-469d-bcec-7b2252352ee4

ツールをダウンロード