Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24762 — GitHubの学習 | Kitploit
ツール/GitHubGitHub/nt1410/cve-2021-24762
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubnt1410/cve-2021-24762

CVE-2021-24762

GitHubの学習

リポジトリを見る
136ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

このリポジトリは、HTTPスキャンによってWordPressインスタンス上で特定された脆弱性CVE-2021-24762の検出について文書化しています。

この脆弱性は、WordPressのAJAXエンドポイントで発見されました:

/wp-admin/admin-ajax.php

このエンドポイントは、WordPressのプラグインやテーマが非同期リクエストを処理するために一般的に使用されます。AJAXアクションの検証が不適切であるか、実装が安全でない場合、攻撃者がこのエンドポイントを悪用する可能性があります。

スキャン結果

脆弱性スキャンから以下の結果が得られました:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

抽出された情報

ツールをダウンロード
項目値
CVECVE-2021-24762
プロトコルHTTP
深刻度Critical
ターゲットWordPress
エンドポイント/wp-admin/admin-ajax

ターゲット環境

検出されたターゲットは、以下を実行しているようです:

WordPress 5.1.15

テストURL:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

説明

WordPressのadmin-ajaxエンドポイントは、認証済みユーザーと未認証ユーザーの両方からのAJAXリクエストを処理する役割を担っています。

プラグインやテーマが適切な検証なしに安全でないAJAXアクションを登録している場合、攻撃者はエンドポイントに直接アクセスして、意図しない機能を引き起こす可能性があります。

影響

悪用に成功した場合、攻撃者は以下を行う可能性があります:

被害者のブラウザ上で任意のJavaScriptを実行する

セッションクッキーや機密性の高い認証データを窃取する

認証済みユーザーに代わって操作を実行する

Webページのコンテンツやユーザーインターフェースを変更または操作する

これらの攻撃は通常、被害者(多くの場合管理者)を騙して、特別に細工された悪意のあるリンクをクリックさせることによって実行されます。

緩和策

この脆弱性を緩和するには:

Contact Form by Supsysticプラグインをバージョン1.7.15以降に更新する

すべてのユーザー入力を適切にサニタイズし、検証する

ブラウザでレンダリングする前に出力をエスケープする

プラグイン開発と入力処理に関するWordPressのセキュリティベストプラクティスに従う

ラボ

ラボセットアップガイド