Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-9331 — CVE-2015-9331のpoc | Kitploit
ツール/GitHubGitHub/kairo-one/cve-2015-9331
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

CVE-2015-9331のpoc

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-9331 POC

脆弱性の説明

CVE-2015-9331 は、WordPress プラグイン WP All Import における任意ファイルアップロードの脆弱性です。この脆弱性により、認証されていない攻撃者が任意のファイルをサーバーにアップロードでき、リモートコード実行につながる可能性があります。

影響範囲

  • プラグイン名: WP All Import
  • 影響を受けるバージョン: <= 3.2.3
  • 脆弱性の種類: 任意ファイルアップロード / リモートコード実行
  • CVE番号: CVE-2015-9331

ファイルの説明

  • poc.py - Python エクスプロイトスクリプト
  • shell.php - デモ用の PHP Webshell

使用方法

環境要件

root@kitploit:~
pip install requests

POC の実行

root@kitploit:~
python poc.py

実行後、プロンプトに従ってターゲット URL(例:http://example.com)を入力すると、スクリプトがシェルを自動的にアップロードし、アクセスアドレスを返します。

動作原理

  1. スクリプトは /wp-admin/admin-ajax.php エンドポイントを介して悪意のある PHP ファイルをアップロードします
  2. タイムスタンプと MD5 を使用してアップロードディレクトリのパスを計算します
  3. アクセス可能な Webshell のアドレスを返します

免責事項

⚠️ 警告: このツールは、セキュリティ研究および許可を得たペネトレーションテスト専用です。

  • 許可なくこのツールを使用して攻撃することは違法行為です
  • 利用者は自身の行為について責任を負う必要があります
  • 作者はいかなる悪用行為に対しても責任を負いません
  • 使用前に明確な書面による許可を得ていることを確認してください

修復の推奨事項

  • WP All Import プラグインを最新バージョンにアップグレードする
  • 厳格なファイルアップロード検証を実施する
  • admin-ajax.php へのアクセス権限を制限する
  • Web アプリケーションファイアウォール (WAF) を使用する

参考リンク

  • CVE-2015-9331 の詳細
  • NVD データベース

ライセンス

このプロジェクトは教育および研究目的専用です。


注意: このツールを責任を持って使用し、許可を得た環境でのみテストしてください。

ツールをダウンロード