Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wordpress-jetpack-broken-access-control-exploit — Jetpack < 13.9.1 の壊れたアクセス制御(CVE-2024-9926)を悪用します。 | Kitploit
ツール/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

Jetpack < 13.9.1 の壊れたアクセス制御(CVE-2024-9926)を悪用します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
31年前未レビュー

wordpress-jetpack-broken-access-control-exploit

これは、Jetpack < 13.9.1 の破損したアクセス制御の脆弱性(CVE-2024-9926)を悪用する Python3 プログラムです。

免責事項

このツールは、セキュリティエンジニアやアプリセキュリティ担当者がセキュリティ評価を行うことを目的としています。このツールは責任を持って使用してください。このアプリケーションの使用方法について、私は一切責任を負いません。このツールの使用によって生じた損害や、このツールを使用して犯された犯罪についても、私は一切責任を負いません。

脆弱性情報

  • CVE-ID: CVE-2024-9926
  • リンク: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • 説明: この脆弱性は、サイトにログインしている任意のユーザーが、サイトの訪問者が送信したフォームを読み取るために悪用される可能性があります。
  • ベンダーリンク: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • 修正: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • 公式PoC: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

ヘルプ

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

使用例

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

脆弱なアプリケーション

脆弱なアプリケーションは、このリポジトリを使用してセットアップできます。

作者

  • Antonio Francesco Sardella - 実装 - m3ssap0

ライセンス

詳細については、LICENSE ファイルを参照してください。

謝辞

  • Marc Montpas、この脆弱性を発見したセキュリティ研究者。
ツールをダウンロード