Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-43160 — BerqWP – Core Web Vitals、キャッシュ、CDN、画像、CSS、JavaScriptを最適化するオールインワンの自動PageSpeed最適化プラグイン(WordPress用)は、任意のファイルアップロードに対して脆弱です。 | Kitploit
ツール/GitHubGitHub/ktn1990/cve-2024-43160
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubktn1990/cve-2024-43160

CVE-2024-43160

BerqWP – Core Web Vitals、キャッシュ、CDN、画像、CSS、JavaScriptを最適化するオールインワンの自動PageSpeed最適化プラグイン(WordPress用)は、任意のファイルアップロードに対して脆弱です。

リポジトリを見る
231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wordpress BerqWP <= 1.7.6 - 認証なし任意ファイルアップロード

CVE-2024-43160 WordPress用プラグイン「BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript」は、バージョン1.7.6までの全バージョンにおいて、/api/store_webp.phpファイルでのファイルタイプ検証が欠如しているため、任意ファイルアップロードの脆弱性があります。このため、認証されていない攻撃者が影響を受けるサイトのサーバー上に任意のファイルをアップロードし、リモートコード実行を可能にする可能性があります。

さらにWordPressのエクスプロイトや独占的なものについては、Telegramで連絡してください @KtN1990。

使用方法

このエクスプロイトを実行するには、Python 3とWebサイトリストが必要です。その後、以下のコマンドを実行します。

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

連絡先

  • @KtN1990

さらにエクスプロイト、Megatronをチェック!

Logo

  • Wordpressのセキュリティホールを大量に評価・悪用するための簡単かつ効率的な方法を提供します。
  • 150以上のエクスプロイト、全タイプ(RCE、LOOTS、AUTHBYPASS...)。
  • 設定可能なコンフィグ。
  • コードの最適化、バグ修正、新しいエクスプロイト(0dayを含む)を追加した毎月の無料アップデート。
  • タスク管理機能を使用した強固なコードベースとカスタムスレッド・プロセスモデルにより、信頼性の高い結果が保証されます。KTNでは非従来型の並行処理手法を採用しているため、速度について語る必要はありません。
  • Telegram Channel

デモ

デモ動画

ライセンス

MIT

ツールをダウンロード