Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ktn1990/cve-2024-13513
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubktn1990/cve-2024-13513

CVE-2024-13513

Oliver POS – WooCommerce 販売時点管理(POS)<= 2.4.2.3 - 機密情報の露出による特権昇格

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Oliver POS – WooCommerce 向け POS(販売時点情報管理)<= 2.4.2.3 - 機密情報の露出による権限昇格(アカウント乗っ取り)

CVE-2024-13513 Oliver POS – WordPress 用 WooCommerce POS(販売時点情報管理)プラグインは、バージョン 2.4.2.3 までの全バージョンにおいて、ログ機能を介して機密情報露出の脆弱性の影響を受けます。これにより、認証されていない攻撃者がプラグインの clientToken を含む機密データを抽出できる可能性があります。clientToken は、ユーザーアカウント情報(メールアドレスやアカウントタイプを含む)を変更するために使用される可能性があります。さらに攻撃者はアカウントのパスワードを変更できるため、サイト全体の乗っ取りにつながります。バージョン 2.4.2.3 ではログ記録は無効化されましたが、既存のログファイルが残っているサイトは脆弱なままです。

その他の WordPress エクスプロイトや独占的なエクスプロイトについては、Telegram の @KtN1990 までご連絡ください。

使用方法

このエクスプロイトを実行するには、Python 3 とウェブサイトのリスト、さらにメールアドレスが必要です。次のコマンドを実行してください:

root@kitploit:~
  python3 exploit.py -l list.txt -e [email protected] -t 100

連絡先

  • @KtN1990

その他のエクスプロイトは Megatron をチェック!

Logo

  • Megatron は、本格的なテスターやレッドチーム向けに設計された高度なペネトレーションテストツールです。監査、スキャン、インフラストラクチャのテストのいずれにおいても、Megatron は必要なパワーを提供します。
  • 大規模な目的のために WordPress のセキュリティホールを評価・悪用する、簡単かつ効率的な方法を提供します。
  • 190 以上のエクスプロイト、全タイプ(RCE、LOOTS、AUTHBYPASS...)。
  • カスタマイズ可能な設定。
  • コード最適化の強化、バグ修正、さらなるエクスプロイトと 0day の追加を含む毎月の無料アップデート。
  • 堅牢なコードベースと、タスク管理機能を使用したカスタムのスレッドおよびプロセスモデルにより、信頼性の高い結果が保証されます。KTN では並列処理に型破りな手法を使用しているため、速度について語る必要はありません。
  • Telegram チャンネル

デモ

IMAGE ALT TEXT HERE

ライセンス

MIT

ツールをダウンロード