Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-7627 — PoC CVE-2024-7627 | Kitploit
ツール/GitHubGitHub/lkmn1/cve-2024-7627
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHublkmn1/cve-2024-7627

CVE-2024-7627

PoC CVE-2024-7627

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-7627 のエクスプロイト — Bit File Manager (WordPress) 認証なし RCE エクスプロイト

📌 説明

このリポジトリには、WordPress プラグイン Bit File Manager(バージョン 6.0 – 6.5.5)における重大な**認証なしリモートコード実行(RCE)**脆弱性である CVE-2024-7627 用の概念実証(PoC)エクスプロイトが含まれています。

**Guest User Read(ゲストユーザー読み取り)**機能が有効な場合、このプラグインは checkSyntax 関数内でレースコンディションを露呈します。 この関数は検証前に一時的な PHP ファイルを /wp-content/uploads/ に書き込むため、攻撃者はそのファイルをリクエストして任意のシステムコマンドを実行できます。

  • 脆弱性タイプ: 認証なし RCE
  • 影響を受けるバージョン: Bit File Manager 6.0 – 6.5.5
  • 修正済みバージョン: 6.5.6
  • CVSS スコア: 9.8(緊急)

⚡ 機能

  • ターゲットから有効な AJAX nonce を自動的に抽出します。
  • エクスプロイトに使用するランダムな書き込み可能ファイルのハッシュを取得します。
  • 非同期並列リクエストを使用してレースコンディションを実行します。
  • コマンドを実行するための対話型リバースシェル風インターフェースを提供します。

🔧 要件

  • Python 3.8 以降
  • 依存関係: requests, aiohttp, asyncio, beautifulsoup4

依存関係をインストール:

root@kitploit:~
pip install requests aiohttp beautifulsoup4

出力例

root@kitploit:~
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.

lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux

lab-shell> whoami
www-data
ツールをダウンロード