Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1247-PoC — WordPress用プラグイン Post Saint <= 1.3.1 任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-1247-poc
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

WordPress用プラグイン Post Saint <= 1.3.1 任意ファイルアップロード

リポジトリを見る
241年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-1247-PoC

WordPress 用プラグイン Post Saint <= 1.3.1 の任意ファイルアップロード

Description

WordPress 用の Post Saint プラグイン (バージョン 1.3.1 まで) には、権限チェックとファイルタイプ検証の欠如により、任意のファイルアップロードの脆弱性があります。少なくとも購読者レベルのアクセス権を持つ認証済み攻撃者は、この脆弱性を悪用して任意のファイルをアップロードし、リモートコード実行につなげる可能性があります。

Features

  • 脆弱なプラグインバージョンを検出します。
  • 提供された認証情報を使用して WordPress にログインします。
  • 脆弱性を悪用して任意のファイルをアップロードします。

Usage

Prerequisites

  1. Python 3.8 以降をインストールします。
  2. 必要なライブラリをインストールします。
root@kitploit:~
  
pip install requests packaging urllib3

Usage -help

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

Example:

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

Disclaimer

このスクリプトは教育および研究目的のみに使用してください。所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は、違法かつ非倫理的です。

ツールをダウンロード