Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1813-POC — CVE-2024-1813 用の PoC エクスプロイト: Simple Job Board WordPress プラグインにおける PHP オブジェクトインジェクションで、ガジェットチェーンを介して認証なしの RCE を達成します。安全なデモ用の Docker ラボを含みます。 | Kitploit
ツール/GitHubGitHub/mobetasec/cve-2024-1813-poc
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

CVE-2024-1813 用の PoC エクスプロイト: Simple Job Board WordPress プラグインにおける PHP オブジェクトインジェクションで、ガジェットチェーンを介して認証なしの RCE を達成します。安全なデモ用の Docker ラボを含みます。

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-1813 - Simple Job Board ≤ 2.11.0 (WordPress) - 未認証のPHPオブジェクトインジェクション

🎥 概念実証デモ

エンドツーエンド: ゲストが公開アプリケーションフォームを通じてシリアライズされた PHPオブジェクトを保存し、管理者が応募者リストを開くと、ガジェットチェーンがウェブシェルをドロップします。

CVE-2024-1813 PoCデモ

WordPressプラグイン Simple Job Board(PressTigers)における未認証の PHPオブジェクトインジェクション。ゲストが公開アプリケーションフォームを通じて シリアライズされたPHPオブジェクトを保存すると、後で管理者が応募者リストを 開いたときに、プラグインはそれをアンシリアライズし、サードパーティの ガジェットチェーンがリモートコード実行に変えます。

CVECVE-2024-1813
プラグインSimple Job Board (PressTigers)
影響を受けるバージョン≤ 2.11.0
修正済みバージョン2.11.1
種別PHPオブジェクトインジェクション(安全でないデシリアライゼーション)
認証なし(認証前インジェクション)
トリガー管理者が応募者リストを開く(通常のワークフロー)
CVSS9.8

📖 詳細な技術解説: https://mobeta.fr/blog/

このリポジトリは、付属のラボ兼PoCです。詳細な分析(根本原因、二重の unserialize、POPチェーンの構築、WAFバイパス)はブログ記事に 掲載されています。

必要条件

  • PoCにはPython 3.7+ - 標準ライブラリのみで、インストールするパッケージはありません。
  • ラボにはDocker + Docker Compose。

リポジトリ構成

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + vulnerable plugins
    ├── setup/setup.sh        # one-shot provisioning (wp-cli)
    └── trigger_exploit.sh    # simulates the admin opening the applicants list

ラボ

脆弱なスタックを再現します: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11 に Simple Job Board 2.10.8(ソース+シンク)と All In One SEO 4.5.6(ガジェットチェーン)を使用。

root@kitploit:~
cd lab
docker compose up -d            # boot + auto-provision
docker compose logs setup       # prints the site URL, admin creds and job_id

ラボのデフォルト: http://localhost:8081、管理者 admin / admin123!。

エクスプロイトを実行

root@kitploit:~
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh

# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

便利なPoCフラグ:

  • --print-only - ワイヤーペイロードを構築して出力します。ネットワークトラフィックは発生しません。
  • --field - POSTフィールド名(name を含む必要があります。デフォルトは jobapp_full_name)。
  • --int-prefix '+' - シリアライズされた長さプレフィックスのWAF回避バリアント。
  • --proxy http://127.0.0.1:8080 - Burpを経由させます。

緩和策

  • Simple Job Board を ≥ 2.11.1 に更新してください。
  • post_meta に対する明示的な unserialize() / maybe_unserialize() を監査し、unserialize($data, ['allowed_classes' => false]) を使用することを推奨します。
  • スコープされたライブラリのバージョンを特定できないように、vendor/composer/installed.json への直接アクセスをブロックしてください。
  • POPガジェットを露出する未使用のプラグイン(Monolog、Guzzle、Symfony など)を削除してください。

参考リンク

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • SVNパッチ差分 2.10.8 → 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (Monologチェーン): https://github.com/ambionics/phpggc

免責事項

認可されたセキュリティテストおよび教育目的に限ります。所有者から明示的な書面による許可を得ずに、いかなるシステムに対しても実行しないでください。

ライセンス

MIT - LICENSE を参照してください。

ツールをダウンロード