Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
ツール/GitHubGitHub/krn966/cve-2023-6634
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

リポジトリを見る
422年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-6634 エクスプロイトスクリプト

説明

このリポジトリは、WordPress用LearnPressプラグイン(バージョン4.2.5.7まで)に見つかったCVE-2023-6634脆弱性を悪用するために設計されたPythonスクリプトを含んでいます。この脆弱性は、load_content_via_ajax関数における不適切な入力検証により、リモートコード実行(RCE)を可能にします。

免責事項

このツールは教育目的および許可されたペネトレーションテストのためにのみ提供されます。明示的な許可なくシステムに対してこのツールを使用することは、違法かつ非倫理的です。このツールをダウンロードまたは使用することにより、責任ある倫理的な方法で使用することに同意したものとみなされます。

インストール

システムにPython 3とrequestsライブラリがインストールされていれば、インストールは不要です。以下のコマンドを使用して必要なPythonライブラリをインストールできます:

root@kitploit:~
pip install requests

使用方法

スクリプトはコマンドラインから、ターゲットURLと脆弱なWordPressサイトで実行したいコマンドを指定して実行できます。例:

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

http://example.comをターゲットのWordPressサイトのURLに、"whoami"を実行したいコマンドに置き換えてください。

機能

  • CVE-2023-6634を悪用するための動的ペイロード構築。
  • 簡単な使用と自動化ワークフローへの統合を可能にするコマンドライン引数。
  • エクスプロイトの成功を評価するための詳細なレスポンス出力。

貢献

スクリプトの改善や機能拡張のための貢献を歓迎します。プルリクエストやイシューは倫理ガイドラインに従い、権限のない使用を促進しないようにしてください。

ライセンス

MIT License

参考文献

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

謝辞

  • エクスプロイトの作者: iamnoooob, rootxharsh, pdresearch
  • このスクリプトの開発に必要な洞察を提供してくださった脆弱性研究者およびサイバーセキュリティコミュニティの皆様。
ツールをダウンロード