Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9290 — このツールは、Super Backup & Clone プラグインを使用しており、任意のファイルアップロードに対して脆弱な WordPress ウェブサイトを対象としています。 | Kitploit
ツール/GitHubGitHub/jenderal92/cve-2024-9290
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

このツールは、Super Backup & Clone プラグインを使用しており、任意のファイルアップロードに対して脆弱な WordPress ウェブサイトを対象としています。

リポジトリを見る
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-9290 エクスプロイトツール | Super Backup & Clone 脆弱性

cve-2024-9290 Jenderal92

このツールは、Super Backup & Clone プラグインを使用し、任意のファイルアップロードに対して脆弱な WordPress サイトを対象としています。悪意のあるシェルを /wp-content/uploads/isnapshots/ ディレクトリにアップロードしようとします。アップロード後、ツールはシェルの存在を確認し、成功したアップロードを shells.txt ファイルに記録します。


機能

  • マルチスレッド: 最大10個のURLを同時に処理し、より高速なエクスプロイトを実現します。
  • カスタムシェルアップロード: GitHubでホストされている悪意のあるシェルをペイロードとして使用します。
  • ログ記録: 成功したエクスプロイトを shells.txt に記録し、簡単に参照できるようにします。

使用方法

前提条件

  1. このツールを実行するには Python 2.7 が必要です。
  2. requests ライブラリがインストールされていることを確認してください:
    root@kitploit:~
    pip install requests
    

使用手順

  1. このリポジトリをクローンするか、スクリプトをダウンロードします。
  2. ターゲットURLのリストを含むテキストファイルを作成します(1行に1つのURL)。
  3. スクリプトを実行します:
    root@kitploit:~
    python CVE-2024-9290.py
    
  4. プロンプトが表示されたら、URLを含むファイルのパスを入力します。
  5. ツールは各ターゲットに対するエクスプロイトを試み、成功したものは shells.txt に記録します。

重要なポイント

  • 教育目的のみ: このツールは、許可された条件下での倫理的なハッキングおよびペネトレーションテスト用に設計されています。
  • 誤用禁止: 無許可での使用は違法であり、重大な結果を招く可能性があります。
  • カスタマイズ可能: ユーザーは特定のペイロードや要件に合わせてスクリプトを変更できます。

免責事項:

Jenderal92のカバーに免責事項を記載しています。HERE !!!で確認できます。


ツールをダウンロード